Autor Thema: NOD32 führt Schadcode aus  (Gelesen 476 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
NOD32 führt Schadcode aus
« am: 23 Mai, 2007, 14:56 »
Der Antiviren-Scanner NOD32 lässt sich unter Umständen beliebigen Schadcode unterschieben. Laut einem Posting auf der Sicherheits-Mailingliste Bugtraq können Angreifer die vollständige Kontrolle über ein verwundbares System übernehmen, wenn es ihnen lokal oder übers Netz gelingt, eine Datei in einem Verzeichnis mit einem überlangen Namen anzulegen. Alle NOD32-Versionen vor der kürzlich per automatischem Update veröffentlichen Version 2.70.37.0 sollen den Programmierfehler aufweisen.

Ursache des Problems sind zwei Pufferüberläufe bei der Verarbeitung von Pfadnamen. Zum Überlauf kommt es jedoch nur, wenn der Scanner eine Datei in dem Verzeichnis desinfiziert, löscht oder umbenennt. Eine weitere Hürde ist, dass Angreifer ihren Schadcode derart formulieren müssen, dass er sich als Unicode-kodierter Verzeichnisname darstellen lässt. Ein funktionsfähiger Exploit für die Lücke soll aber existieren. NOD32-Anwender, die ihre Updates manuell einspielen, sollten ihren Virenscanner umgehend aktualisieren.

Siehe dazu auch:

    * NOD32 Antivirus Long Path Name Stack Overflow Vulnerabilities, Bugtraq-Posting von Ismael Briones -> http://www.securityfocus.com/archive/1/469300/30/0/threaded

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )