Sicherheitslücke in Symantecs Live Update

Die deutsche Hackergruppe Phenoelit hat eine Sicherheitslücke in den Versionen 1.4 und 1.6 von Symantecs Update-Tool "Live Update" gefunden.

Mit dem Werkzeug lassen sich automatisiert Aktualisierungen für installierte Symantec-Anwendungen, zum Beispiel neue Signaturen für die Antiviren-Software "Norton Antivirus", vom Server des Herstellers herunterladen und installieren. Den Hackern von Phenoelit zufolge ist es laut einem Bericht der "Computerwoche" möglich, die Verbindung zum Symantec-Server auf andere Rechner umzuleiten. Wenn diese die richtige Struktur aufweisen, lasse sich beliebiger Code, zum Beispiel Trojanische Pferde oder Viren, auf den PC des Anwenders übertragen und ausführen. Bugfixes von Symantec sind noch nicht verfügbar.

Einen Test aktueller Virenscanner finden Sie hier. Grundlagen zur Virenprogrammierung bietet dieser Beitrag. (Computerwoche/ssp)