Autor Thema: Lücken in Panda Antivirus und NOD32  (Gelesen 478 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücken in Panda Antivirus und NOD32
« am: 21 Juli, 2007, 18:59 »
Der Sicherheitsdienstleister n.runs hat mehrere Berichte über Schwachstellen in den Virenscannern NOD32 des Herstellers Eset und Panda Antivirus veröffentlicht, über die ein Angreifer einen Scanner zum Absturz bringen kann oder sogar eigenen Code in den Rechner eines Opfers schleusen und ohne dessen Zutun starten kann. Dazu genügt es, dass Pandas Produkt eine präparierte EXE-Datei einliest, die etwa an einer E-Mail hängt. Panda soll den Fehler laut Bericht erst vor wenigen Tagen korrigiert haben, ob die Korrektur bereits über das automatische Update verteilt wird, lässt der Bericht offen.

Die Schwachstellen in NOD32 sind nach Angaben von n.runs bereits seit Ende Mai geschlossen. Warum die Informationen erst jetzt veröffentlicht werden, ist unklar. Bei NOD32 genügte die Verarbeitung eines manipulierten CAB-Archivs, um einen Heap Overflow zu provozieren und darüber Code einzuschleusen. Zudem führten mit ASPACK und FSG gepackte Dateien zum Absturz oder zu einer hohen Auslastung des Systems.

Siehe dazu auch Fehlerberichte von n.runs:

    * NOD32 Antivirus CAB parsing Arbitrary Code Execution Advisory
    * NOD32 Antivirus ASPACK parsing Infinite Loop Advisory
    * NOD32 Antivirus ASPACK and FSG parsing Divide by Zero Advisory
    * Panda Antivirus EXE parsing Arbitrary Code Execution Advisory

Quelle und Links : http://www.heise.de/security/news/meldung/93068

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )