CA muss Loch in Antivirus-Software stopfen

Einen mit dem Gefahrenpotenzial ‘Hoch’ eingestuften Software-Fehler hat Computer Associates (CA) auf seiner Webseite gemeldet. Dabei können Hacker einzelne, vornehmlich für Endverbraucher konzipierte, Antiviren-Produkte des Herstellers missbrauchen, um die Kontrolle über den Rechner zu übernehmen.

Im Einzelnen handelt es sich um eine Lücke in der Scanning Engine der ‘eTrust’-Antivirus-Lösung von CA. Betroffen ist ‘eTrust Antivirus’ 6.0 und 7.0 sowie 7.1, ‘eTrust Antivirus EZ’ und ‘eTrust Antivirus Intrusion Detection’. Ein Eindringling kann jeden beliebigen Code ausführen. Ohne dass der Anwender es zunächst bemerkt, verliert der die Kontrolle über seinen PC.

Das Unternehmen empfiehlt, den Bugfix aufzuspielen. Nach Angaben in der US-Presse liegt bereits ein Patch für das Consumer Produkt vor. Die Lücke sei schon Anfang Mai zu stopfen gewesen, allerdings sei der Patch lediglich an Firmen weitergegeben worden. Die Endverbraucherprodukte würden heute automatisch auf den neusten Stand gebracht. Anwender sollten überprüfen, ob ihre Antivirus-Lösung die Version 11.9.1 hat. Ist sie niedriger, sollte ein Virus-Signaturen-Update vorgenommen werden, um den Patch zu erhalten.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

7 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

11 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago