Update verfügbar

Kritische Lücke in Symantec pcAnywhere geschlossen

Insgesamt gibt es derzeit zwei Schwachstellen in Symantec pcAnywhere 12.x. Diese sind als kritisch eingestuft.

Durch die Sicherheitslücken, die sich in Symantec Altiris IT Management Suite 7.x und Symantec pcAnywhere 12.x befinden, lassen sich Rechte ausweiten. Im schlimmsten Fall könnte sich der Angreifer unerlaubten Zugriff auf das betroffene System verschaffen.

Die erste Sicherheitslücke wird durch unsichere Rechte bei bestimmten Dateien ausgelöst. Somit könnten sich Dateien überschreiben lassen und der Angreifer bekommt möglicherweise erweiterte Rechte.

Die zweite Sicherheitslücke wiegt schwerer. En erfolgreicher Angriff könnte das Ausführen beliebigen Codes zulassen. Schuld ist ein Fehler im Anmeldemechanismus der Host-Dienste. Derzeit gibt es hierzu keine weiteren Informtionen.

Bestätigt sind die Lücken in folgenden Produkten: Symantec pcAnywhere 12.5.x, Symantec Altiris IT Management Suite 7.0 und Symantec Altiris IT Management Suite 7.1. Der Hersteller rät zum Einspielen des Hotfix TECH179526: symantec.com (jdo)