News 21.05.2004, 12:15 Uhr

Sicherheitsleck in Norton AntiVirus 2004

Über eine Schwachstelle in dem verbreiteten Antiviren-Programm kann ein Angreifer beliebigen Code ausführen. Ein Patch von Symantec behebt das Problem.
Symantec wurde nach eigenen Angaben von der Firma LAC über eine neue Lücke in Norton AntiVirus 2004 informiert [1]. Schuld ist eine fehlerhafte ActiveX-Kontrolle, welche externe Eingangsdaten nicht richtig kontrolliert. Dadurch ist es einem Angreifer möglich, schädlichen Code auf einem betroffenen System auszuführen. Die Schwachstelle kann laut Symantec auch dazu missbraucht werden, um Pop-Up-Fenster einzublenden oder das Antiviren-Programm abstürzen zu lassen. Symantec hat die fehlerhafte ActiveX-Konrolle "repariert" und stellt über den LiveUpdate-Dienst einen Patch bereit. Betroffene Anwender sollten den "Flicken" so schnell als möglich herunterladen.



Kommentare
Es sind keine Kommentare vorhanden.