Sophos: Kritische Lücke in Antiviren-Produkten
Das Sicherheitsunternehmen Sophos warnt vor einer Schwachstelle in den eigenen Antiviren-Produkten, über die schädlicher Code ausgeführt werden kann.
Laut Sophos sind zahlreiche Produkten betroffen, beispielsweise die Desktopsoftware Sophos Anti-Virus oder die Unternehmenssoftware Anti-Virus Small Business Edition und MailMonitor for SMTP.
Die Ursache ist ein simpler Fehler beim Scannen von Microsoft-Cabinet-Dateien (CAB). Werden diese entsprechend manipuliert, so kann ein Angreifer bösartigen Code einschleusen. Über die automatische Update-Funktion steht jedoch für die meisten betroffenen Produkte bereits ein Patch bereit. Sollte es bei eurer Version widererwartend nicht so sein, so könnt ihr die Sicherheitsupdates auch von der Sophos-Website downloaden.
Quelle: pctipp