Autor Thema: UDP-Pakete bringen Symantecs Ghost Solution zum Absturz  (Gelesen 423 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec stellt ein Update für seine Ghost Solution Suite zur Verfügung, die drei Schwachstellen beseitigen soll, mit denen sich der Dienst sowohl auf dem Server als auch auf dem Client im LAN abschießen lässt. Ghost ist eine Disk-Imaging-Lösung für Unternehmen, mit der sich der Festplatteninhalt der Windows-Anwender-PCs zentral sichern und wiederherstellen lassen.

Laut iDefense genügt es, manipulierte UDP-Pakete an den auf Port 1346 und 1347 horchenden Dienst zu schicken, um eine Speicherverletzung in einer Netzwerkbibliothek zu provozieren und somit den Absturz zu verursachen. Eine Authentifizierung ist nicht erforderlich. Gemäß Fehlerbericht ließe sich per Multicast der Ghost-Dienst auf sämtlichen Rechner in einem LAN mittels eines einzigen Paketes zum Absturz bringen. Unglücklicherweise startet der Dienst im Fehlerfall unter Windows nicht automatisch neu.

Betroffen sind Symantec Ghost Solution Suite 2.0.0 und vorherige Versionen. Der Patch wird für 2.0.0 bereits über LiveUpdate automatisch verteilt. Anwender der Version 1.1 müssen einen Patch in der jeweiligen Sprache manuell herunterladen. Weitere Angaben dazu sind im Fehlerbericht von Symantec zu finden.

Siehe dazu auch:

    * Multiple Symantec Ghost Solution Suite Vulnerabilities, Fehlerbericht von Symantec
    * Symantec Ghost Multiple Denial of Service Vulnerabilities, Fehlerbericht von iDefense

Quelle und Links : http://www.heise.de/security/news/meldung/90768

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )