10.01.2008 09:32
Der Sicherheitsdienstleister Infigo warnt vor einer Sicherheitslücke in McAfees E-Business-Server, durch die Angreifer aus dem Netz beliebigen Programmcode einschleusen können. Dazu benötigen sie keine gültigen Anmeldedaten.
McAfees E-Business-Server lauscht standardmäßig auf dem TCP-Port 1718 im Netz. Beim Verarbeiten überlanger Pakete zur Initialisierung einer Authentifizierung patzt die Software jedoch und stürzt zumindest ab. McAfee räumt jedoch ein, dass dabei auch eingeschleuster Code zur Ausführung gelangen kann.
Die Sicherheitsforscher von Infigo haben den Fehler in Version 8.5.2 des E-Business-Servers für Windows und Linux entdeckt, ältere Versionen sind laut McAfee aber ebenfalls verwundbar. Das Unternehmen stellt registrierten Nutzern die Version 8.5.3 für Windows zum Download bereit, die den Fehler ausbügelt. Für Linux steht bislang noch keine fehlerbereinigte Version zur Verfügung. Betroffene Administratoren sollten die aktuelle Windows-Version rasch herunterladen und installieren. McAfee empfiehlt außerdem, den Zugriff auf den Port 1718 per Firewall auf vertrauenswürdige Rechner einzuschränken.
Siehe dazu auch:
(dmk)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Schwachstellen
English version: McAfee fixes vulnerability in E-Business Server
Malware auf der Spur
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
mehr…
Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
mehr…
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
ONLINE MARKT
Werbung