10.04.2008 12:53
Alert! Lücken in Symantec Mail Security und IBM Lotus Notes
Aufgrund von Sicherheitslücken in den Produktserien Symantec Mail Security und IBM Lotus Notes können Angreifer unter Umständen übers Netz die Kontrolle über Systeme mit der Software übernehmen. Laut Sicherheitsdienstleister Secunia ist erneut ein Programmierfehler in dem von beiden Produkten eingesetzten Entwickler-Toolkit KeyView die Ursache. Angreifer können demnach mit Hilfe einer manipulierten E-Mail beziehungsweise eines präparierten Dokumentes einen Pufferüberlauf auslösen und beliebigen Schadcode ausführen lassen. Bereits vor rund einem halben Jahr waren Schwachstellen im KeyView-SDK Auslöser für Verwundbarkeiten in den beiden Produktlinien.
Symantec hat die Schwachstelle inzwischen im Domino-Scanner Version 7.5, Exchange-Scanner Version 5.0, SMTP-Scanner 5.0.0 sowie in der Mail Security Appliance 5.0.x bestätigt. Außer für die Exchange-Variante stehen Sicherheitsupdates bereit, die das Problem beheben. Als Workaround emfpiehlt Secunia, den Exchange-Scanner vorübergehend keine Mails scannen zu lassen. Auch IBM stellt Patches bereit für Lotus Notes 6.x, 7.x und 8.x. Anwender von Version 5.x sollen die Funktion zum Betrachten von Dateianhängen deaktivieren.
Siehe dazu auch:
- Lotus Notes Multiple Keyview Parsing Vulnerabilities, Advisory von Secunia
- Autonomy Keyview SDK Multiple Buffer Overflows, Advisory von Secunia
- Symantec Mail Security Autonomy KeyView Module Vulnerability, Hinweise des Herstellers
- Potential security vulnerabilities in Lotus Notes file viewers, Hinweise des Herstellers
(cr)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.