Sikkerhedshul i Symantec Antivirus

Et nyt sikkerhedshul i Symantec AntiVirus Corporate Edition version 9 kan afsløre server, brugernavne og passwords. Symantec er i gang med at undersøge sagen.

Indhold

Sikkerhedhullet i Symantec AntiVirus Corporate Edition version 9 betyder, ifølge Symantec, at en angriber eller en almindelig bruger vil kunne få fingre i login-oplysningerne. Det skriver Betanews.

For at kunne få fat i de følsomme data, skal angriberen dog have en LiveUpdate-server kørende.

LiveUpdate-serveren er ansvarlig for at holde antivirusprogrammet opdateret og for at kunne klare den opgave, afkræver LiveUpdate-serveren visse informationer om den server, der skal opdateres, blandt andet brugernavne og passwords.

Disse login-informationer bliver derefter gemt i log-filer sammen med information om den installerede opdatering.

Selvom angriberen skal have adgang til netværket for at kunne se de følsomme data, så kan de læses uanset hvilke brugerprivilegier angriberen har.

Sidst Symantec havde et stort sikkerhedshul var i februar, hvor man opdagede en kritisk fejl, der gjorde hele Symantecs linje af antivirus-programmer sårbare overfor vira.

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job