F-Secure flickt kritische Lecks in AV-Produkten

Für kritische Fehler in verschiedenen Sicherheitsprodukten hat der finnische Hersteller F-Secure jetzt Patches veröffentlicht. Betroffen sind die Antivirenlösung (AV) und einige Internet-Sicherheitsprodukte.

Fehlerhaft ist die Verarbeitung von Datenarchiven der Formate ZIP und RAR. Dadurch kann ein Angreifer remote beliebigen Code auf den betroffenen Systemen ausführen oder auch den Antiviren-Scanner deaktivieren. Über manipulierte Dateien der oben genannten Formate, lässt sich ein Buffer Overflow provozieren.

Insgesamt waren 18 verschiedene Versionen der Antivirenlösung für Windows- und Linux-Systeme betroffen. Aufmerksam wurde der Hersteller durch den unabhängigen Sicherheitsforscher Thierry Zoller. Der hatte das Unternehmen gewarnt, dass der AV-Scanner deaktiviert werden könne.

Jedoch bei der Überprüfung des Fehler musste das Unternehmen feststellen, dass über diese Lücke auch Programme ausgeführt werden können. F-Secure wurde bereits im Dezember über die Lücke informiert. Das Unternehmen teilte jedoch mit, dass man wegen der Vielzahl der betroffenen Produkte, alle Lecks zur gleichen Zeit schließen wollte.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

2 Wochen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

2 Wochen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Wochen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Wochen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Wochen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Wochen ago