News-Meldung vom 18.07.2008 10:25
Nach Angaben des Sicherheitsdienstleisters n.runs hat der isländische Hersteller der Antivirensoftware F-Prot Ende April dieses Jahres ein Schwachstelle in seiner Scan-Engine für Windows beseitigt, mit der Angreifer den Scanner zum Absturz hätten bringen können. Zuvor war Frisk von r.runs auf das Problem aufmerksam gemacht worden, offenbar gab es dann aber Probleme in der weiteren Kommunikation, in dessen Folge n.runs im Unklaren gelassen blieb, ob die Lücke nun geschlossen wurde. Üblicherweise veröffentlicht n.runs seine Berichte erst, wenn der Fehler beseitigt ist.
Dies hat n.runs nun nachgeholt. Ursache der Schwachstelle ist ein fehlerhafter Speicherzugriff, der beim Parsen präparierter CHM-Dateien auftritt. Betroffen sind alle Versionen der Scan-Engine vor 4.4.4.
Siehe dazu auch:
(dab)
English Version: DoS vulnerability in F-Prot eliminated
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-188012
Themen-Forum Schwachstellen