Autor Thema: Schwachstellen in Antivirenlösungen  (Gelesen 418 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen in Antivirenlösungen
« am: 07 September, 2007, 11:49 »
Sowohl Symantec als auch Sophos haben Updates für ihre Antivirenlösungen herausgegeben, die sicherheitsrelevante Fehler in der Software beheben. In Symantecs Antivirenprodukten für Unternehmen und Endkunden können lokale Anwender den Rechner zum Absturz bringen. Sophos' Sicherheitslösungen können dazu führen, dass eingeschmuggelter Skriptcode zur Ausführung kommt.

Die Sicherheitsprodukte von Symantec installieren den Gerätetreiber SYMTDI.SYS. Da der Treiber einige Werte in Interrupt-Request-Paketen (IRPs) nicht korrekt überprüft, können manipulierte Anfragen zum Überschreiben von Speicherbereichen und in Folge zum Absturz des Rechners führen. Bei den Sophos-Produkten können Angreifer eine Cross-Site-Scripting-Lücke in der Protokollfunktion ausnutzen. Durch die Analyse von präparierten Archiven, die einen Schädling mit sorgsam vorbereitetem Dateinamen enthalten, kann der Skriptcode in der Protokolldatei landen und beim Ansehen oder Drucken ausgeführt werden.

Beide Hersteller haben aktualisierte Softwareversionen veröffentlicht, um die Schwachstellen abzudichten. Sophos hat die Fehler in den Versionen 6.5.8 und 7.0.1 behoben und die Patches per automatischem Update verteilt. Symantec verteilt per LiveUpdate Aktualisierungen für die betroffenen Produkte Symantec AntiVirus Corporate Edition 9.x bis einschließlich 10.1.x, Client Security 2.x bis 3.1.x, Norton System Works, Personal Firewall, Internet Security sowie Antivirus jeweils in den Versionen 2005 und 2006 sowie in Norton AntiSpam 2005.

Siehe dazu auch:

    * Symantec SYMTDI.SYS Device Driver Local Denial of Service, Sicherheitsmeldung von Symantec
    * Sophos Anti-Virus Cross-site script vulnerability reported, Fehlermeldung von Sophos

Quelle und Links : http://www.heise.de/security/news/meldung/95638/Schwachstellen-in-Antivirenloesungen

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen in Antivirenlösungen [Update]
« Antwort #1 am: 07 September, 2007, 15:05 »
Update:

Sophos behebt außerdem mit einem Update für die Scan-Engine auf Version 2.49.0 einen Fehler, durch den CAB-, LZH- oder RAR-Archive mit manipuliertern Headern nicht korrekt überprüft wurden. Auch dieses Update wurde bereits automatisch verteilt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )