20.04.2009 10:27
Schwachstellen in mehreren Virenscannern [Update]
Der Sicherheitsspezialist Thierry Zoller hat in mehreren Berichten auf Fehler in den Scannern der Antivirenhersteller Bitdefender, Avast, ESET und Fortinet hingewiesen. Laut Beschreibung haben die Scanner Probleme im Umgang mit manipulierten Archivdateien, womit es möglich sein soll, infizierte Dateien am Virenschutz vorbeizuschmuggeln. Alle genannten Probleme stellen nach Meinung von Zoller insbesondere auf Gateways ein Problem dar.
Bitdefender soll den Fehler für zahlreiche seiner Produkte bestätigt haben und bereits vergangene Woche einen Patch über das automatische Update verteilt haben, das die Schwachstellen beseitigt. Auch ESET soll vergangene Woche den Fehler über ein automatisches Update korrigiert haben. Nur Avast und Fortinet haben laut Zoller nicht auf die vorab verteilten Hinweise reagiert. Daher ist unklar, ob die Schwachstellen nun weiterhin vorhanden oder heimlich geschlossen wurden.
[Update]Avast und Fortinet haben offenbar nun Kontakt mit Zoller aufgenommen.[/Update]
- Fortinet bypass/evasion, Bericht von Thierry Zoller
- Nod32 (Eset) - Generic Evasion (Limited details), Bericht von Thierry Zoller
- Bitdefender - Generic bypass/evasion CAB, Bericht von Thierry Zoller
- Avast! - Generic evasion (Limited details), Bericht von Thierry Zoller
(Daniel Bachfeld)
/
(dab)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.