Pakke-hul i Symantecs antivirus

Symantecs antivirus-produkter har vist sig at indeholde et kritisk sikkerhedshul i den komponent, der bruges til at åbne og scanne filer pakket i RAR-formatet.

Det er højsæson for at pakke op, men måske bør man overveje, om postserveren skal have lov til at pakke alt op, i hvert fald hvis man benytter Symantecs antivirus.

Selvstændig sikkerhedskonsulent Alex Wheeler advarer om et sikkerhedshul i den komponent, som Symantecs produkter benytter til at udpakke filer pakket i RAR-formatet.

Det er et udbredt format til at pakke især større filer, men en ikke-kontrolleret buffer i Symantecs udpakningskomponent kan ifølge Alex Wheeler udnyttes til at få udført vilkårlig kode på systemet med systemrettigheder.

Anbefaler at udelukke scanning

Symantec har endnu ikke udsendt en opdatering, og Alex Wheeler anbefaler, at man indtil videre vælger, at Symatec-softwaren ikke skal scanne RAR-filer.

Der er dog endnu ikke rapporteret om eksempler på, at sårbarheden bliver udnyttet.

Til gengæld er det meget almindeligt, at virus benytter sig af RAR-formatet til at sprede sig som vedhæftede filer til e-mails. Det er naturligvis også en årsagerne til, at Symantec har en funktion til udpakning af RAR-filer i selskabets produkter.

Det danske sikkerhedsfirma Secunia, som udsender advarsler om sikkerhedshuller, kategoriserer sårbarheden som "meget kritisk", blandt andet fordi den vil kunne udnyttes forholdsvis automatisk fra internettet.

Samtidig er Symantec en af de absolut største leverandører af antivirus til virksomheder, hvilket kan gøre sikkerhedshullet til et attraktivt mål for virusprogrammører.

http://www.secunia.dk/advisories/18131/




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere