Autor Thema: Lücke in NOD32 ermöglichte Code-Ausführung  (Gelesen 438 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücke in NOD32 ermöglichte Code-Ausführung
« am: 20 Dezember, 2006, 16:53 »
Der NOD32-Virenscanner von Eset enthielt eine Schwachstelle, die bösartige Individuen zum Einschmuggeln von Schadcode ausnutzen konnten. Die Lücke ist bereits seit September geschlossen, Details hat der Sicherheitsdienstleister n.runs aber erst jetzt veröffentlicht.

Manipulierte Word-Dokumente konnten in NOD32 einen Pufferüberlauf auslösen, der es Angreifern erlaubte, eigenen Code einzuschleusen und auszuführen. Eine weitere Schwachstelle betraf die Verarbeitungsroutinen für Hilfe-Dateien im chm-Format. Präparierte chm-Dateien führten darin zu einer Division durch Null.

Der Sicherheitsmeldung von n.runs auf Full Disclosure zufolge hat Eset die Fehler mit einem Update bereits am 8. September dieses Jahres behoben. Da Virenscanner Updates automatisch herunterladen und installieren, dürfte inzwischen kein NOD32-System mehr verwundbar sein.

n.runs verfolgt offenbar die Philosophie der "Responsible Disclosure", bei der Details zu einer Sicherheitslücke erst dann veröffentlicht werden, nachdem der Hersteller sie bereits geschlossen hat und eine weitere Karrenzzeit verstrichen ist. Erst Anfang der Woche veröffentlichte n.runs etwa Hintergründe zu einem längst behobenen Fehler in Bitdefender.

Siehe dazu auch:

    * NOD32 Antivirus DOC parsing Arbitrary Code Execution Advisory, Sicherheitsmeldung von Sergio Alvarez (n.runs)


Quelle und Links : http://www.heise.de/security/news/meldung/82830

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )