WinFuture-Forum.de: Kritische Sicherheitslücken In Sym. Desktop Fw! - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Kritische Sicherheitslücken In Sym. Desktop Fw! Schon wieder!


#1 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 13. Mai 2004 - 10:01

Zitat

Kritische Sicherheitslücken in Symantecs Desktop Firewalls

Der Sicherheitsdienstleister eEye hat in Symantecs Client-Firewall-Produkten insgesamt vier Sicherheitslöcher entdeckt, wovon allein drei geeignet sind, beliebigen Code in verwundbare Systeme zu schleusen und auf Kernel-Ebene auszuführen. Der vierte Fehler führt zu einer Vollauslastung des Systems, sodass ein Neustart erforderlich wird. Betroffen sind:

    * Symantec Norton Internet Security and Professional 2002, 2003, 2004
    * Symantec Norton Personal Firewall 2002, 2003, 2004
    * Symantec Norton AntiSpam 2004
    * Symantec Client Firewall 5.01, 5.1.1
    * Symantec Client Security 1.0, 1.1, 2.0(SCF 7.1)

Symantec hat Patches für die Fehler zur Verfügung gestellt. Anwender, die ihr System regelmäßig über LiveUpdate aktualisieren, sollten nach Angaben von Symantec schon nicht mehr verwundbar sein. Benutzer der Corporate Versionen von Symantec Client Firewall und Symantec Client Security müssen sich die Patches manuell von Symantecs Website besorgen und installieren.

Alle Schwachstellen basieren auf Fehlern in der Funktion SYMDNS.SYS, die unter anderem zur Auswertung von DNS- und NetBIOS-Paketen dient. Manipuliert ein Angreifer DNS- oder NetBIOS-Antworten, so kann er damit Buffer Overflows beziehungsweise Heap Overflows provozieren und eigenen Code in den Speicher des Zielrechners schreiben und starten.

Im April hatte Symantec bereits auf die Anfälligkeit für Denial-of-Service-Attacken bei den gleichen Produkten hingewiesen. Der Sicherheitsdienstleister NGSSecurity hatte im März diesen Jahres vor unsicheren ActiveX-Controls in Norton Internet Security und AntiSpam gewarnt, mit denen sich ebenfalls beliebiger Code auf Clients ausführen ließ.

Sowohl bei den Problemen im April als auch bei den aktuell entdeckten Lücken benötigte Symantec im Schnitt nur vier Wochen von der Meldung der Fehler bis zum Bereitstellen der Patches. In der Liste der Upcoming Advisories von eEye sind derzeit noch drei Schwachstellen aufgeführt, wovon zwei Microsoft gewidmet sind. Eine davon wurde bereits vor 159 Tagen nach Redmond gemeldet.


Quelle: Heise

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0