Norton/Symantec GAU
Cobase 29.06.2016 - 12:30 1604 3
Cobase
Mr. RAM
|
ALLE Norton/Symantec Securityprodukte sind von einer massiven Sciherheitslücke betroffen! http://futurezone.at/produkte/syman...nen/206.984.052Ein massiver Bug gefährdet Symantec-Software. Die Schwachstelle ist so schwerwiegend, dass Angreifer ohne Zutun des Nutzers die volle Kontrolle über Rechner übernehmen können. Grund: Die Lücke betrifft die Entpacker-Engine, die Symantec-Software nutzt, um komprimierte Dateien für das Scannen vorzubereiten. Weil der Entpacker direkt im System-Kernel ausgeführt werden, kann Schadsoftware so volle Kontrolle über die Computer übernehmen. Aus dem originalen Blogpost: https://googleprojectzero.blogspot....e-endpoint.htmlBecause Symantec uses a filter driver to intercept all system I/O, just emailing a file to a victim or sending them a link to an exploit is enough to trigger it - the victim does not need to open the file or interact with it in anyway. Because no interaction is necessary to exploit it, this is a wormable vulnerability with potentially devastating consequences to Norton and Symantec customers.
Bearbeitet von Cobase am 29.06.2016, 12:31
|
daisho
SHODAN
|
lol, nice ... Symantec nimmt dem User die Arbeit mit dem Aufmachen des Attachments also ab
|
Umlüx
Huge Metal Fan
|
ich war noch nie so froh darüber, das norton produkte immer die ersten sind, die ich auf neuen systemen deinstalliere
Bearbeitet von Umlüx am 29.06.2016, 12:48 (typo)
|
AdRy
Auferstanden
|
lol, nice ... Symantec nimmt dem User die Arbeit mit dem Aufmachen des Attachments also ab Macht afaik jede Antiviren Software
|