Zwei Lücken in Sophos Anti-Virus gestopft

Antworten
anisella
Beiträge: 5686
Registriert: 24.01.2007, 19:12

Beitrag von anisella »

Ein Update behebt zwei Schwachstellen der Antiviren-Software von Sophos für Windows und Unix/Linux. Durch eine geschickt manipulierte und mit dem Packer UPX komprimierte Datei können Angreifer das Antivirus-Programm in eine Endlosschleife schicken. Der Fehler lässt sich nicht nur zu einem Denial-of-Service-Angriff auf den Virenscanner missbrauchen, sondern Angreifer sind auch in der Lage, dem übers Netz angegriffenen Rechner beliebigen Schadcode unterzuschieben.

Die Lücken betreffen Versionen der Engine vor Versionsnummer 2.48.0. Sie wurden im Mai entdeckt, ein am 23. August veröffentlichtes Update schließt sie. Nutzer der Software sollten das Update so bald wie möglich einspielen.

http://www.heise.de/newsticker/meldung/94908
Antworten

Zurück zu „Aktuelle Warn-/Sicherheitsmeldungen“