Update verfügbar

Sicherheitslücke in Symantec Web Gateway Management Interface

Symantec hat ein Update für eine als mittelschwer eingestufte Schwachstelle in Symantec Web Gateway Management Interface zur Verfügung gestellt.

Die Sicherheitslücke lässt sich für so genannte SQL-Einspeisungs-Angriffe ausnutzen. Eingaben in den USERNAME-parameter der Datei login.php werden nicht ausreichend überprüft, bevor diese via SQL-Anweisung weitergegeben werden. Somit lässt sich unter Umständen beliebiger SQL-Code auf einem betroffenen System ausführen.

Die Schwachstelle ist für Version 4.5 bestätigt. Anwender sollten auf Version 4.5.0.376 aktualisieren. Sie finden weitere Informationen in der von Symantec bereit gestellten Sicherheitsanweisung. (jdo)