Mea Culpa: Symantec will besser über Probleme informieren

Der Sicherheitsdienstleister Symantec hat Fehler im Umgang mit einer mangelhaften Absicherung seines Online-Security-Checks eingeräumt. Vor allem bei der Information der Anwender hätte das Unternehmen aktiver vorgehen müssen, so Steve Cullen, Symantecs Vice President für die Sparte Client Product. Der Anbieter war in die Kritik geraten, weil er erst mit Verzögerungen und nicht mit aller Offenheit auf die überraschenden Berichte eines Anwenders reagiert hatte.

Durch eine fehlende Absicherung eines Active-X-Elements waren vor allem kleinere Unternehmen und Privatanwender der Gefahr eines Hacks ausgesetzt. Angreifer hätten mittels eines Buffer Overflows das Client-System zum Absturz bringen und in der Folge beliebigen Code auf der Maschine ausführen können.

Normalerweise, so erklärte Cullen nun vor der Presse, stelle ein IP-Abgleich sicher, dass ausschließlich Symantec-Rechner auf die Active-X-Controls zugreifen könnten, um die gewünschten Überprüfungen der Sicherheitseinstellungen vorzunehmen. Dieser Abgleich sei in der fraglichen Software aber vergessen worden, so Cullen.

Den Anwendern stehen nun zwei Möglichkeiten offen, um ihre Systeme wieder abzudichten: Entweder wird der Online-Sicherheits-Check einfach wiederholt, womit das Active-X-Element überschrieben werden soll. Alternativ bietet Symantec inzwischen ein Tool an, dass offline verwendet werden kann, um das Active-X-Element zu deaktivieren.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago