Stort sikkerhedsfirma advarer mod eget produkt

Sikkerhedsfirmaet Symantec advarer brugerne mod at anvende et af firmaets produkter. Se hvilket.

Artikel top billede

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Sikkerhedsfirmaet Symantec har tidligere indrømmet, at hackere har fået adgang til kildekoden fra flere af virksomhedens produkter.

Flere af sikkerhedsprodukternes kode er efterfølgende blevet publiceret på nettet.

Det har nu fået Symantec til at advare kunderne mod at anvende programmet pcAnywhere, der benyttes til fjernbetjening af klienter.

Begrundelsen for at man afinstallerer pcAnywhere lyder, at der er en risiko for, at man via kildekoden kan finde sårbarheder i programmet.

I en sikkerhedsrapport fra Symantec (PDF) kan man blandt andet læse, at firmaet anbefaler, at man først benytter pcAnywhere igen, når der er udviklet en opdatering til programmet.
 
Symantec er bekymret for, at der kan udføres man-in-the-middle-angreb, og at angribere derved kan få adgang til hele netværk, hvis uheldet er ude.

Koden væk siden 2006

Det er sandsynligt, at kildekoden blev stjålet helt tilbage i 2006.

I følge Cris Paden, der er talsmand for Symantec, var virksomheden klar over, at der "var en hændelse i 2006", men siger, at "det dengang var usikkert, om kildekode blev stjålet."

Det siger han til Wired.

I starten af dette år udtalte en hacker-gruppe med navnet 'Lords of Dharmaraja', at de havde kildekode til Symantecs produkter.

I forbindelse med den hændelse fortæller Cris Paden, at firmaet har gennemgået logfiler og derfor nu må erkende, at der var tale om, at kildekode nok blev stjålet helt tilbage i 2006.

Han kan ikke fortælle, om der har været sikkerhedsepisoder i forbindelse med en løsslupne kode.

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse