Sikkerhedshul i Symantec Antivirus

Et nyt sikkerhedshul i Symantec AntiVirus Corporate Edition version 9 kan afsløre server, brugernavne og passwords. Symantec er i gang med at undersøge sagen.

Indhold

Sikkerhedhullet i Symantec AntiVirus Corporate Edition version 9 betyder, ifølge Symantec, at en angriber eller en almindelig bruger vil kunne få fingre i login-oplysningerne. Det skriver Betanews.

For at kunne få fat i de følsomme data, skal angriberen dog have en LiveUpdate-server kørende.

LiveUpdate-serveren er ansvarlig for at holde antivirusprogrammet opdateret og for at kunne klare den opgave, afkræver LiveUpdate-serveren visse informationer om den server, der skal opdateres, blandt andet brugernavne og passwords.

Disse login-informationer bliver derefter gemt i log-filer sammen med information om den installerede opdatering.

Selvom angriberen skal have adgang til netværket for at kunne se de følsomme data, så kan de læses uanset hvilke brugerprivilegier angriberen har.

Sidst Symantec havde et stort sikkerhedshul var i februar, hvor man opdagede en kritisk fejl, der gjorde hele Symantecs linje af antivirus-programmer sårbare overfor vira.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job