WinFuture-Forum.de: Buffer Overflow In Antivirus-prod. F-secure - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Buffer Overflow In Antivirus-prod. F-secure Hotfixes verfügbar


#1 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 26. Mai 2004 - 15:42

Zitat

Buffer Overflow in zahlreichen Antivirus-Produkten von F-Secure

Anwender, die gerade die Hotfixes für die heute gemeldete Schwachstelle in F-Secure Antiviren-Produkte heruntergeladen haben, können den Browser gleich zum Download offen lassen. Der Hersteller meldet einen Buffer Overflow in seinen Anti-Virus-Produkten, der sich von Dritten für Denial-of-Service-Attacken ausnutzen lässt.

Der Fehler tritt bei der Verarbeitung von manipulierten LHA-Archiven auf und führt -- abhängig vom jeweils eingesetzten Produkt -- zum Absturz oder Restart von Modulen oder zum Versagen der Virenerkennung. Ob der Buffer Overflow auch das Einschleusen und Ausführen von eigenem Code ermöglicht, erwähnt der Hersteller in seinem Advisory nicht. Betroffen sind

    * Anti-Virus for Workstation 5.42 und frühere
    * Anti-Virus for Windows Servers 5.42 und frühere
    * Anti-Virus for MIMEsweeper 5.42 und frühere
    * Anti-Virus Client Security 5.52 und frühere
    * Anti-Virus for MS Exchange 6.21 und frühere
    * Internet Gatekeeper 6.32 und frühere
    * F-Secure for Firewalls 6.20 und frühere
    * Internet Security 2004 und frühere
    * Anti-Virus 2004 und frühere
    * Applikationen, die auf F-Secure Personal Express 4.5x, 4.6x und 4.7x basieren
    * Anti-Virus for Linux Workstations 4.52 und frühere
    * Anti-Virus for Linux Servers 4.52 und frühere
    * Anti-Virus for Linux Gateways 4.52 und frühere
    * Anti-Virus for Samba Servers 4.60

F-Secure empfiehlt den Anwendern den Download und die Installation der Hotfixes.


Quelle: Heise

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0