Autor Thema: Symantecs Controls für Online-Support waren Einfallstor für Angreifer  (Gelesen 426 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec hat eine Sicherheitslücke in mehreren seiner Produkte gemeldet, mit denen ein Angreifer die Kontrolle über einen Windows-PC erhalten konnte. Schuld sind Buffer Overflows in den Active-X-Controls SmartIssue tgctlsi.dll und ScriptRunner tgctlsr.dll des Herstellers SupportSoft, die Teil von Symantec Automated Support Assistant zur Online-Unterstützung bei der Fehlerbehebung sind. Die fehlerhaften Controls sind in den Produkten Norton AntiVirus 2006, Norton Internet Security 2006 und Norton System Works 2006 enthalten.

Besucht ein Anwender eine bösartige Webseite, so kann ihm der Server über die Lücke Code unterschieben und mit den Rechten des Nutzers ausführen, etwa um den Rechner mit einem Trojaner zu infizieren. Zwar sollten die Controls nur mit den Seiten von Symantec interagieren, allerdings ist nach Angaben von Symantec diese SiteLock-Funktion ebenfalls fehlerhaft implementiert, sodass jede Seite die Controls steuern kann.

Ein Update steht bereit, das sowohl über das LiveUpdate verteilt wird als auch beim Besuch der Support-Seiten mit dem Internet Explorer aktualisiert wird. Consumer-Produkte in der Version 2007 sind nicht betroffen, auch die Enterprise-Produkte enthalten die Lücken nicht.

Siehe dazu auch:

    * Stack Overflow in Third-Party ActiveX Controls affects Multiple Vendor Products Including Some Symantec Consumer Products and Automated Support Assistant, Fehlerbericht von Symantec

Quelle und Links : http://www.heise.de/security/news/meldung/85754

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )