Fehler in Symantecs Live-Updater erleichtert Trojaner-Attacken auf den Mac
Norton Antivirus for Macintosh enthält laut Hersteller einen Fehler, der es Trojanern erleichtert, ins System einzudringen.
Betroffen sind einige Komponenten des Live-Updaters, welche die Pfadvariablen zu ausführbaren Dateien nicht korrekt setzen, so dass ein normaler Anwender diese so verändern kann, dass er nach einem Live-Update unter Umständen die Rechte der Prozesse, die mit administrativen Rechten laufen, erbt. Symantec hält das System durch diesen Fehler anfällig für Trojaner-Attacken. Weitere Angaben seitens Symantec gibt es nicht.
Folgende Software ist betroffen:
LiveUpdate for Macintosh 3.0.0 bis 3.5.0 (Build 48)!
Dieses findet Verwendung in Norton AntiVirus 9.0.x, 10.x, Symantec AntiVirus 10.x, Norton Personal Firewall 3.0.x, 3.1.0, Norton Internet Security 3.0.x, Norton Utilities 8.0.x und Norton SystemWorks 3.0.x.
Ein Patch behebt das Problem und wird über den Live-Updater angeboten.
Weiterführende Links: