Sicherheit

McAfee Virusscan: System in Gefahr

29.11.2010
Fachleute warnen vor einer Sicherheitslücke in der Enterprise-Version von McAfee Virusscan. Das Problem ist der Umgang des Programms mit Bibliotheken. Abhilfe gibt es im Moment nicht.
McAfee Virusscan Enterprise hat eine ernste Sicherheitslücke, über die ein Angreifer ein ganzes Firmennetz in Gefahr bringen kann. Der Fehler liegt in der Art und Weise, wie Virusscan Enterprise eine Bibliothek - etwa traceapp.dll - nachlädt, die die Software nicht auf Anhieb findet.
Gelingt es einem Angreifer beispielsweise, einen Nutzer dazu zu bringen, dass er ein Word-Dokument mit einer eingebetteten Active-X-Kontrolle öffnet und befindet sich diese auf einem Webdav- oder smb-Laufwerk, kann er so schädlichen Code auf den Rechner bringen und ausführen.
Die Experten haben den Fehler in Virusscan Enterprise 8.5.0i nachgewiesen. Sie stufen die Schwachstelle als hochgradig kritisch ein. Andere Versionen der Software können auch betroffen sein. Bislang gibt es kein Update von McAfee, das den Fehler beheben würde. Die einzige Abhilfe ist im Moment, nur Dateien zu öffnen, die aus vertrauenswürdiger Quelle stammen.

Autor(in)

Das könnte sie auch interessieren
KI-gestützt
BlueVoyant stellt innovative Cyber Defense Plattform vor
Zeitplan
Einigung im Streit um Netztechnik von Huawei
Google Summer Academy 24
Kostenlose Online-Bildung mit Schwerpunkt KI von Google
Gerichtsurteil
Telekom muss Glasfaser-Leerrohre für Konkurrenz öffnen
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben