Autor Thema: Lücke in Viren-Scannern von BitDefender gestopft  (Gelesen 436 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücke in Viren-Scannern von BitDefender gestopft
« am: 18 Dezember, 2006, 13:34 »
Erst jetzt hat BitDefender Informationen über eine kritische Sicherheitslücke in seinen Antiviren-Produkten veröffentlicht. Demnach informierte der Sicherheitsdienstleister n.runs den Hersteller Ende August 2006 über einen Heap Overflow im Scanner, der beim Parsen gepackter PE-Dateien auftritt. Darüber soll sich Schadcode in ein System schleusen und ausführen lassen. Dabei waren nicht nur die Produkte für Heimanwender betroffen, auch die Lösungen für Server wie BitDefender for ISA Server, BitDefender for MS Exchange 2000, 2003, 5.5 und BitDefender Mail Protection for Enterprises enthielten die Lücke. BitDefender behob den Fehler innerhalb weniger Tage.

Warum die Informationen erst jetzt veröffentlicht wurden, ist nicht klar. BitDefender verteilte den Patch über das automatische Update, sodass eigentlich kein Kunde ein verwundbares Produkt betreiben dürfte. Anders ergeht es derzeit Kunden von Symantecs Enterprise-Produkten: Die sehen sich Angriffen des Wurms Yellow Worm ausgesetzt, der über eine im Mai 2006 bekannt gewordene Lücke in Systeme eindringt. Zwar ist der Patch zum Schließen von Symantec seit Juni verfügbar, da er aber nicht über LiveUpdate verteilt wurde, ist er offenbar nicht auf allen Systemen installiert. Symantec Client Security und Symantec AntiVirus nutzen das LiveUpdate nur zur Aktualisierung der Virensignaturen und nicht zum Updaten der Programmversionen. Sofern ein Administrator die Benachrichtigung über verfügbare Patches also verschlafen hat, dürften seine Systeme noch angreifbar sein.

Siehe dazu auch:

    * BitDefender AV Packed PE File Parsing Engine Heap Overflow, Fehlerbericht von n.runs
    * cevakrnl.xmd vulnerability, Update-Hinweis von BitDefender

Quelle und Links : http://www.heise.de/security/news/meldung/82691

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )