Neue Sicherheitslücke im ClamAV Virenschutz

Die Sicherheitsexperten von iDenfense warnen einer hoch kritischen Sicherheitslücke in der Virenschutzsoftware von ClamAV. Sie kann von einem potentiellen Angreifer dazu genutzt werden, auf dem betroffenen PC-System beliebigen schadhaften Programmcode auszuführen.

Nach einem Bericht der Sicherheitsexperten von iDefense sind die Versionen 0.90rc3 bis 0.90.1 betroffen. Die Sicherheitslücke entsteht durch die inkorrekte Berechnung der Datengröße in der Funktion "cab_unstore()". Durch die gezielte Manipulation von CAB-Dateien können Angreifer auf diese Weise negative Größenwerte vorgaukeln und eigenen Code ins System einspeisen und ausführen. Geschlossen wird die Sicherheitslücke in Version 0.90.2.
Quelle: TecChannel-News vom 17.04.2007

Weitere Informationen zu diesem Thema:

  1. Download-Website von ClamAV:
    http://sourceforge.net/project/shownotes.php?release_id=500765


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv