Autor Thema: Symantecs Web-Administration stolpert über HTTP-Anfragen  (Gelesen 410 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantecs Web-Administrationssoftware zu den Server-Antivirenlösungen des Herstellers für Drittanbieter ("Scan-Engine") kommt durch einen Fehler bei der Verarbeitung von manipulierten HTTP-Headern aus dem Tritt. Die Lücke ermöglicht potenziellen Angreifern das Einschleusen und Ausführen von Code über das Netz.

Das Webinterface der Administrationsschnittstelle lauscht in der Standardeinstellung auf dem Port 8004 auf eingehende Verbindungen. Durch die unangemessene Verwendung von vorzeichenbehafteten Integer-Variablen bei der Auswertung von HTTP-Headern können diese -- mit negativen Werten bestückt -- dazu führen, dass die Werte bei einer Speicheralloziierung als sehr große Zahl interpretiert werden. Dadurch kann der Scan-Engine-Dienst abstürzen oder Code eingeschleust werden.

Von der Lücke betroffen sind die Scan-Engine 4.0 und 4.3 in allen Produkten, die die Administrationsschnittstelle zur Verfügung stellen. Nicht betroffen ist Version 4.1.

Symantec empfiehlt in seinem Advisory das Einspielen der bereitstehenden Patches sowie die Beschränkung des Zugriffs auf den Server-Port 8004 auf vertrauenswürdige Rechner. Gegebenenfalls lässt sich das Webinterface auch deaktivieren, indem als Port '0' in die Konfiguration eingetragen wird.

Siehe dazu auch:

    * Security Advisory von Symantec

Quelle und Links : http://www.heise.de/newsticker/meldung/64578

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )