17-Jähriger entdeckt Lecks in drei Virenscannern

Rafel Ivgi, ein 17-jähriger israelischer High-School-Absolvent, hat bei drei Online-Virenscannern Sicherheitslücken festgestellt. Betroffen sind ‘Symantec Security Check, Virus Detection’, ‘McAfee Freescan’ und ‘Panda ActiveScan’. Ivgi informiert auf seiner Website und in verschiedenen Mailing-Listen über die Sicherheitslücken.
Nach seinen Angaben liegt der Fehler bei allen drei Online-Virenscannern in den ActiveX-Steuerungen des Internet Explorers. Wird eine lange Zeichenfolge kontrolliert, kommt es zu einem Pufferüberlauf (Buffer Overflow). Bei Panda passiert dies schon ab einer Folge von 256 Zeichen, bei McAfee und Symantec kommt es ab 700.000 Zeichen zum Buffer Overflow. Nach einem Pufferüberlauf können Hacker auf den Rechner zugreifen und schädliche Programme ausführen.

Als erste Lösung empfiehlt Ivgi, im Internet Explorer die Unterstützung von ActiveX zu deaktivieren oder einzuschränken. Panda hat derweil mitgeteilt, seinen Online-Virenscanner gepatcht zu haben. Eine Reaktion von McAfee und Symantec steht noch aus.

Silicon-Redaktion

Recent Posts

KI als Unterstützung für Psychologen: Wo liegen die Chancen und Risiken?

Der künstlichen Intelligenz würde man eigentlich nicht zutrauen, auch vom Menschen dominierte Bereiche wie die…

4 Stunden ago

Pegasystems: Künstliche Intelligenz wird erwachsen

KI-Trends 2025: Verschärfter Wettbewerb, Agentic AI und weltweit wachsender regulatorischer Druck.

8 Stunden ago

CRM-Beratung: Wie Unternehmen von einer maßgeschneiderten Lösung profitieren können

Wie eine professionelle CRM-Beratung Unternehmen hilft, Prozesse zu optimieren, Kundenbindung zu stärken und Wettbewerbsvorteile zu…

1 Tag ago

Cisco: Besseres Zusammenspiel von Mensch und KI

KI-Trends 2025: KI entwickelt sich vom Werkzeug zum Assistenten und Humanoide mit KI-Funktionen.

1 Tag ago

eco Verband: Traditionelle Sicherheitsansätze unzureichend

Security-Trends 2025: Technologien wie KI und Quantencomputing schaffen neuartige Bedrohungen.

1 Tag ago

Digitale Transformation der Produktionswirtschaft

Künstliche Intelligenz wird die industrielle Landschaft im Jahr 2025 fundamental verändern, sagt Gastautor Jürgen Hindler…

1 Tag ago