Kritiske ormehuller i Symantec-firewall

Sikkerhedsselskabet Symantec advarer om fire huller i sine firewall-produkter. Blandt andre er der hul den populære Norton Personal Firewall. Et af hullerne betegnes som ekstremt kritisk af sikkerhedseksperter, der mener, at det kan udnyttes af en orm.

Symantec advarer om fire sikkerhedshuller i selskabets firewall-produkter. Ifølge det danske sikkerhedsfirma Secunia er en af disse sårbarheder ekstremt kritisk, fordi den potentielt kan udnyttes af en internetorm.

De fire sårbarheder findes i Symantecs firewalls til klient-pc'er. Det inkluderer Norton Personal Firewall og Symantec Client Firewall.

Det mest kritiske sikkerhedshul minder om den sårbarhed i Internet Security Systems' sikkerhedssoftware, som allerede dagen efter offentliggørelsen blev udnyttet af ormen Witty.

Ekstremt kritisk

Derfor betegner det danske sikkerhedsfirma Secunia den ene af de fire sårbarheder som ekstremt kritisk.

En særligt udformet pakke kan skabe et bufferoverløb, som kan give adgang til at udføre ormekode på systemet.

Dette sikkerhedshul kan udnyttes, selv om firewallen er sat op med de strengeste indstillinger, skriver sikkerhedsfirmaet Secunia i sin advarsel.

De øvrige tre sikkerhedshuller findes i samme komponent som den første, men er mindre kritiske, da de er vanskeligere at udnytte. To af dem kan give mulighed for at udføre vilkårlig programkode med fulde systemrettigheder.

Det kræver dog, at brugeren har ændret firewallens standardindstillinger, så softwaren accepterer pakker fra netværket, der er relateret til netværksprotokollen Netbios.

Det sidste sikkerhedshul kan få systemet til at fryse fast.

Samtlige fire sikkerhedshuller findes i driveren SYMDNS.SYS, som håndterer netværkspakker i forbindelse med navneserveropslag, DNS.

Sikkerhedshullerne blev opdaget af sikkerhedsfirmaet Eeye, som rapporterede sårbarhederne til Symantec.

Symantec har udsendt rettelser via den opdateringstjeneste, som findes i softwaren og opfordrer brugerne til at opdatere omgående.

Computerworld Sikkerhed Online om sikkerhedshullerne

Symantec klient firewall-produkter flere sårbarheder

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S