Antivirus von Symantec und McAfee mit Schwachstellen

Fehler in Anti-Viren-Software sind ironisch, kommen aber leider immer wieder vor. Dieses Mal müssen die Hersteller McAfee und Symantec Schwachstellen beheben.

Die Symantec-Lücke haben die Experten von Secunia als ‘hochriskant’ eingestuft. Das Problem betrifft gleich eine ganze Reihe von Sicherheitsprodukten des Unternehmens, darunter AntiVirus, Norton AntiVirus und Norton Internet Security, quer durch die Plattformen von Windows und Mac. Laut Secunia verursacht die Lücke einen Fehler in dem Verzeichnis, das für die Analyse von Viren zuständig ist.

Während RAR-Dateien dekomprimiert werden, kann ein Buffer Overflow entstehen der es einem Hacker erlaubt, mit einem Exploit die Kontrolle über das System zu übernehmen. Im Grunde seien alle Produkte betroffen, die DLL (Dynamic Link Library) nutzen. Die Sicherheits-Spezialisten empfehlen, das Scannen von RAR-Dateien solange zu deinstallieren, bis das Problem behoben ist.

Das McAfee-Problem ist nach Angaben der Sicherheitsfirma ebenfalls ‘hochkritisch’. Es betrifft das von Microsoft entwickelte ActiveX-Verzeichnis, das für die Erstellung von Log-Dateien verantwortlich ist. Das zuständige Objekt kann über einen Exploit benutzt werden, um arbiträren Code zu generieren. Laut Secunia ist das Problem inzwischen behoben, da McAfee ein automatisches Update versendet hat.

Silicon-Redaktion

Recent Posts

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

In Deutschland hat das Zahlungsverhalten 2024 eine deutliche Entwicklung hin zu Sofortüberweisungen und Instant Payment…

2 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago