Firewall und Gateway von Symantec sind angreifbar

“Hoch kritisch” sind die Sicherheitslecks in den Firewall- und Gateway-Produkten von Symantec, wie das Unternehmen Secunia mitteilte. Betroffen sind die Firewall/VPN Appliance der Modelle 100, 200 und 200R und Gateway Security 320, 360 und 360R.
Das Leck könne “remote ausgenutzt werden und erlaubt es einem Angreifer, eine Denial of Service Attacke gegen die Firewall-Appliance zu starten”, teilt Symantec mit. Doch damit nicht genug: Darüber hinaus könne der Angreifer aktive Dienste in der WAN-Schnittstelle (Wide Area Network) identifizieren und in der Folge die Konfiguration der Firewall verändern.

Lediglich die Security Gateway ist gegen den ‘Deninal of Services’-Angriff gefeit, das Gateway aber ist von allen drei Sicherheitslücken betroffen. Derzeit gebe es noch keine Meldungen, dass die Fehler aktiv ausgenutzt werden, so Symantec. Das dänische Sicherheitsunternehmen Secunia hat zu den Lecks auf seinen Seiten ein Advisory veröffentlicht.

Silicon-Redaktion

Recent Posts

KI-Workplace: ChatGPT-Alternative für den MittelstandKI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace wird ausschließlich auf eigene Server-Infrastruktur in Rechenzentren in Frankfurt am Main betrieben.

49 Minuten ago
Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

1 Tag ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

2 Tagen ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

2 Tagen ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

2 Tagen ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

3 Tagen ago