Autor Thema: Sicherheitslücke in Pandas Online-Virenscanner  (Gelesen 407 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitslücke in Pandas Online-Virenscanner
« am: 16 November, 2006, 11:46 »
Pandas Online-Virenscanner installiert ActiveX-Module, die böswillige Individuen aus präparierten Webseiten heraus aufrufen können. Der Sicherheitsdienstleister Secunia meldet Schwachstellen in den ActiveX-Modulen, die Angreifern ermöglichen, beliebige Schadsoftware auf betroffene Systeme einzuschleusen.

Das ActiveX-Control ActiveScan.1 des Panda-Scanners zeichnet gleich für zwei Schwachstellen verantwortlich. Ein Aufruf der Funktion Reinicializar() führt zum Rechnerneustart, ohne dass der Benutzer eingreifen könnte. Die Funktion Analizar() ist nicht Thread-sicher – einige Variablen und Zeiger liegen in gemeinsam genutzten Speicherbereichen. Durch das mehrfache Aufrufen der Funktion entsteht in der Folge eine so genannte Race-Condition, bei der durch Speicherverwürfelungen eingeschleuster Code zur Ausführung kommen kann.

Weniger kritisch ist eine Lücke in der Funktion ObtenerTamano() der ActiveX-Komponente PAVPZ.SOS.1. Diese liefert die Größe einer angegebenen lokalen Datei zurück, woraus Angreifer etwa das Vorhandensein bestimmter Dateiversionen erschließen könnten. Panda hat inzwischen aktualisierte ActiveX-Module bereitgestellt, die betroffene Anwender durch den Besuch der Seite und dem Anstoßen eines Scans mit dem Online-Scanner baldmöglichst einspielen sollten.

Siehe dazu auch:

    * Panda ActiveScan Multiple Vulnerabilities, Sicherheitsmeldung von Secunia
    * Homepage von Panda ActiveScan, mit aktualisierten ActiveX-Modulen

Quelle und Links : http://www.heise.de/security/news/meldung/81125

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )