Sicherheit

Symantec schließt gefährliches Loch in »Norton«

11. September 2007, 16:36 Uhr | Bernd Reder

Ein hochgefährliches Sicherheitsloch in einigen »Norton«-Sicherheitsprodukten hat Symantec beseitigt. Es betrifft die ActiveX-Controls.

Die Lücken betreffen nach Angaben von Symantec folgende Produkte: Norton Antvirus, Norton Internet Security und Norton System Works. Nicht tangiert sind dagegen die »Antivirus Corporate Edition« und »Symantec Client Security«, also Software für Firmenkunden.

Die Schwachstellen in den ActiveX-Controls erlauben Angreifern, Code auf Fremdsystemen auszuführen. Die Voraussetzung: Der Anwender muss dazu eine mit Malware hinterlegte Web-Seite gehen beziehungsweise gelockt werden.

Symantec hat mittlerweile einen Patch für die Lücke bereitgestellt. Anwender, welche die Online-Update-Funktion »Live Update« aktiviert haben, erhalten ihn automatisch. Wer das nicht getan hat, sollte das Update umgehend manuell nachinstallieren.

Ein Advisory von Symantec zur Sicherheitslücke mit Details dazu ist auf dieser Web-Seite zu finden.

www.symantec.com


Jetzt kostenfreie Newsletter bestellen!

Matchmaker+