F-Secure kämpft mit Lücken

Der Virenscanner des finnischen Sicherheitsunternehmens F-Secure hat einen Fehler. Die Würmer Sober G und D werden nicht erkannt, wenn sie sich in ZIP-Archiven verbergen. Betroffen von dem Leck sind die Filter ‘Anti Virus 5.41’ und ‘5.42’, auch ‘Anti Virus für File Server‘ der gleichen Versionen. Ebenfalls betroffen sind der ‘Anti Virus Client Security 5.50′ und ‘5.52‘.
Der Hersteller hat schnell reagiert und für die Fehler Aktualisierungen zur Verfügung gestellt. Er rät allen Usern, schnell die Updates einzuspielen. Zudem sind zahlreiche Virenschutz- und Sicherheitsprodukte der Finnen, wie jetzt bekannt wurde, auch für einen Buffer Overflow-Angriff anfällig, mit dem sich so genannte Denial of Service-Attacken ausführen lassen.

Der Fehler tritt beim Verarbeiten von manipulierten LHA-Dateien (ursprünglich LHarc) auf. Dieses Komprimierungstool, das ursprünglich aus Japan stammt, ist dort noch immer weit verbreitetet. Damit können Dateien komprimiert und ohne zusätzliches Programm wieder entpackt werden. Ob über den Fehler auch fremder Code auf den Rechner eingeschleust werden kann, erwähnt der Hersteller in dem Advisory nicht. Auch hier rät der Hersteller zur Installation des Patches.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

14 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

17 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago