Kritiske ormehuller i Symantec-firewall

Sikkerhedsselskabet Symantec advarer om fire huller i sine firewall-produkter. Blandt andre er der hul den populære Norton Personal Firewall. Et af hullerne betegnes som ekstremt kritisk af sikkerhedseksperter, der mener, at det kan udnyttes af en orm.

Symantec advarer om fire sikkerhedshuller i selskabets firewall-produkter. Ifølge det danske sikkerhedsfirma Secunia er en af disse sårbarheder ekstremt kritisk, fordi den potentielt kan udnyttes af en internetorm.

De fire sårbarheder findes i Symantecs firewalls til klient-pc'er. Det inkluderer Norton Personal Firewall og Symantec Client Firewall.

Det mest kritiske sikkerhedshul minder om den sårbarhed i Internet Security Systems' sikkerhedssoftware, som allerede dagen efter offentliggørelsen blev udnyttet af ormen Witty.

Ekstremt kritisk

Derfor betegner det danske sikkerhedsfirma Secunia den ene af de fire sårbarheder som ekstremt kritisk.

En særligt udformet pakke kan skabe et bufferoverløb, som kan give adgang til at udføre ormekode på systemet.

Dette sikkerhedshul kan udnyttes, selv om firewallen er sat op med de strengeste indstillinger, skriver sikkerhedsfirmaet Secunia i sin advarsel.

De øvrige tre sikkerhedshuller findes i samme komponent som den første, men er mindre kritiske, da de er vanskeligere at udnytte. To af dem kan give mulighed for at udføre vilkårlig programkode med fulde systemrettigheder.

Det kræver dog, at brugeren har ændret firewallens standardindstillinger, så softwaren accepterer pakker fra netværket, der er relateret til netværksprotokollen Netbios.

Det sidste sikkerhedshul kan få systemet til at fryse fast.

Samtlige fire sikkerhedshuller findes i driveren SYMDNS.SYS, som håndterer netværkspakker i forbindelse med navneserveropslag, DNS.

Sikkerhedshullerne blev opdaget af sikkerhedsfirmaet Eeye, som rapporterede sårbarhederne til Symantec.

Symantec har udsendt rettelser via den opdateringstjeneste, som findes i softwaren og opfordrer brugerne til at opdatere omgående.

Computerworld Sikkerhed Online om sikkerhedshullerne

Symantec klient firewall-produkter flere sårbarheder

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo