Kritiske ormehuller i Symantec-firewall

Sikkerhedsselskabet Symantec advarer om fire huller i sine firewall-produkter. Blandt andre er der hul den populære Norton Personal Firewall. Et af hullerne betegnes som ekstremt kritisk af sikkerhedseksperter, der mener, at det kan udnyttes af en orm.

Symantec advarer om fire sikkerhedshuller i selskabets firewall-produkter. Ifølge det danske sikkerhedsfirma Secunia er en af disse sårbarheder ekstremt kritisk, fordi den potentielt kan udnyttes af en internetorm.

De fire sårbarheder findes i Symantecs firewalls til klient-pc'er. Det inkluderer Norton Personal Firewall og Symantec Client Firewall.

Det mest kritiske sikkerhedshul minder om den sårbarhed i Internet Security Systems' sikkerhedssoftware, som allerede dagen efter offentliggørelsen blev udnyttet af ormen Witty.

Ekstremt kritisk

Derfor betegner det danske sikkerhedsfirma Secunia den ene af de fire sårbarheder som ekstremt kritisk.

En særligt udformet pakke kan skabe et bufferoverløb, som kan give adgang til at udføre ormekode på systemet.

Dette sikkerhedshul kan udnyttes, selv om firewallen er sat op med de strengeste indstillinger, skriver sikkerhedsfirmaet Secunia i sin advarsel.

De øvrige tre sikkerhedshuller findes i samme komponent som den første, men er mindre kritiske, da de er vanskeligere at udnytte. To af dem kan give mulighed for at udføre vilkårlig programkode med fulde systemrettigheder.

Det kræver dog, at brugeren har ændret firewallens standardindstillinger, så softwaren accepterer pakker fra netværket, der er relateret til netværksprotokollen Netbios.

Det sidste sikkerhedshul kan få systemet til at fryse fast.

Samtlige fire sikkerhedshuller findes i driveren SYMDNS.SYS, som håndterer netværkspakker i forbindelse med navneserveropslag, DNS.

Sikkerhedshullerne blev opdaget af sikkerhedsfirmaet Eeye, som rapporterede sårbarhederne til Symantec.

Symantec har udsendt rettelser via den opdateringstjeneste, som findes i softwaren og opfordrer brugerne til at opdatere omgående.

Computerworld Sikkerhed Online om sikkerhedshullerne

Symantec klient firewall-produkter flere sårbarheder

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Sikkerhed | København S

    Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

    Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job