Neue Sicherheitslücke in Symantec-Software entdeckt
Secure OS X berichtet von einer neuen gefährlichen Sicherheitslücke in Symantecs AntiVirus-Library, die
sowohl Norton AntiVirus 9.x als auch 10.x betrifft. Demnach ist das Auspacken von RAR-Archiven zur Viren-Scannung fehlerhaft und ermöglicht Angreifern, durch ein manipuliertes RAR-Archiv einen mehrfachen Speicherüberlauf zu erzeugen und die vollständige Kontrolle über das System zu erlangen. Dies ist selbst in der Standardkonfiguration bei Protokollen wie SMTP ohne Eingriff des Benutzers möglich, weswegen es momentan nur zwei Möglichkeiten gibt, die Sicherheitslücke zu schließen. Zum einen kann man RAR-Archive bei seinem E-Mail-Provider oder mit Hilfe eines Gateways herausfiltern oder man de-installiert Norton AntiVirus.
Weiterführende Links: