Symantec udsender lappeløsning på RAR-hul

Symantec har frigivet en midlertidig løsning, der skal beskytte kunderne mod det sikkerhedshul, der findes i stort set samtlige af selskabets antivirus-produkter.

Sikkerhedsfirmaet Symantec må indtil videre nøjes med at udsende en midlertidig løsning, som skal beskytte kunderne mod det sikkerhedshul, som har vist sig at eksistere i 63 forskellige Symantec-produkter.

Sikkerhedshullet findes i den komponent, Symantecs antivirussoftware benytter til at analysere filer komprimeret i RAR-formatet.

RAR er et populært pakkeprogram, som primært benyttes til distribution af store filer.

Antivirus-programmer er dog nødt til at kunne scanne pakkede filer, der ankommer via e-mail, da det ellers vil være muligt for en virusprogrammør at snige en virus forbi antivirusprogrammet på postserveren.

Hvis sikkerhedshullet i Symantecs software udnyttes af en virusprogrammør, vil han således kunne angribe eksempelvis en postserver ved at sende en særligt udformet RAR-fil vedhæftet en e-mail.

Symantec har endnu ikke frigivet en decideret rettelse af softwaren, men har derimod distribueret en særlig heuristisk metode til scanningssoftwaren, som skal gøre den i stand til at genkende forsøg på at udnytte sikkerhedshullet.

Heuristiske metoder er blevet en væsentlig del af mange antivirusprogrammer, fordi nye virusser ofte spredes i mange nye varianter og i et meget stort antal i første spambølge.

Derfor er der ikke tid til at opdatere slutbrugernes antivirussoftware med specifikke fingeraftryk for hver enkelt virus, før de ankommer til brugeren.

Derfor benytter antivirussoftware en række såkaldt heuristiske metoder til at genkende ondsindede programmer ud fra et komplekst regelsæt og analysemetode.

Symantec har frigivet den heuristiske RAR-metode via LiveUpdate og opfordrer kraftigt alle kunder til at opdatere deres software.

Der er dog endnu ikke rapporteret om nye virusser, der forsøger at udnytte sikkerhedshullet.

http://securityresponse.symantec.com/avcenter/security/Content/2005.12.21b.html

Annonceindlæg fra Comm2ig

Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

Lessor Group

Business Analyst for our Danløn Scrum team

Københavnsområdet

Netcompany A/S

Managing Architect

Nordjylland

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S