Autor Thema: Sicherheitslücke in Symantec-ActiveX-Modul  (Gelesen 482 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitslücke in Symantec-ActiveX-Modul
« am: 10 Mai, 2007, 19:24 »
Ein von Norton Antivirus, Internet Security und System Works installiertes ActiveX-Modul kann durch einen Design-Fehler dazu führen, dass weitere, eigentlich für den Browser gesperrte ActiveX-Module geladen und Sicherheitslücken darin ausgenutzt werden. Der Sicherheitsdienstleister iDefense erläutert in einem Fehlerbericht, dass die betroffene ActiveX-Komponente eigentlich für einen softwareinternen Browser gedacht ist.

Lädt nun eine Webseite das Modul im Internet Explorer, so stürzt es ab und hinterlässt den Browser in einem undefinierten Zustand. Nach der auftauchenden Fehlermeldung können dann weitere, eigentlich nicht als "Safe for Scripting" markierte Symantec-Module eingebunden werden. Enthalten diese Module Schwachstellen, können Angreifer sie ausnutzen.

Die fehlerhafte Komponente installieren Norton Antivirus, Internet Security und System Works jeweils in der Version 2005 und 2006. Symantec stellt via LiveUpdate aktualisierte Module bereit, die den Fehler nicht mehr enthalten.

Siehe dazu auch:

    * Symantec Norton Internet Security 2006 COM Object Security ByPass Vulnerability, Fehlerbericht von iDefense -> http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=529

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )