Autor Thema: Symantec schließt Loch in Mail Security for SMTP  (Gelesen 422 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec hat einen Patch für Mail Security for SMTP herausgegeben, der eine Lücke in der Verarbeitung von Mail-Headern schließen soll. Manipulierte Header können den Dienst zum Absturz bringen, unter Umständen soll sich damit laut US-Cert auch Code auf ein verwundbares System schleusen und starten lassen. Nähere Angaben gibt es zu dem Problem nicht. Betroffen ist Version 5.0 bis einschließlich Patch 172 für Windows, linux und Solaris. Patch 175 behebt den Fehler.
Anzeige

Siehe dazu auch:

    * Symantec Mail Security for SMTP arbitrary code execution vulnerability, Fehlerbericht des US-CERT
    * Contents of Patch 175:, Releasenotes vob Symantec

Quelle und Links : http://www.heise.de/security/news/meldung/86127

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )