Norman-Virenscanner ermöglicht Rechteausweitung

Antworten
anisella
Beiträge: 5686
Registriert: 24.01.2007, 19:12

Beitrag von anisella »

Einer Sicherheitsmeldung von 48bits zufolge enthält der Treiber nvcoaft51 von Normans Antivirenlösungen mehrere Schwachstellen, durch die lokale Anwender Code im Kernel-Kontext einschleusen und ausführen können. Der Treiber stellt das Gerät NvcOa bereit, setzt aber keine Zugriffsbeschränkungen, sodass alle Nutzer darauf zugreifen können.

Betroffen ist Norman Virus Control 5.82 und darauf basierende Produkte, möglicherweise enthalten aber auch ältere Versionen den fehlerhaften Treiber. Aktuell ist die Version 5.90, die betroffene Anwender beim Hersteller herunterladen können. Der Fehlermeldung von 48bits zufolge kommt der Treiber nun nur noch unter Windows NT und 2000 zum Einsatz. Dennoch sollten Norman-Nutzer die aktuelle Version installieren, um ihren Rechner nicht zu gefährden.

http://www.heise.de/security/news/meldu ... from/rss09
Antworten

Zurück zu „Aktuelle Warn-/Sicherheitsmeldungen“