14.10.2001

OBACHT

Sicherheitslücke in Symantecs Live Update

Die deutsche Hackergruppe "Phenoelit" hat eine Sicherheitslücke in den Versionen 1.4 und 1.6 von Symantecs Update-Tool "Live Update" gefunden.

Umleitung

Den Hackern von Phenoelit zufolge ist es möglich, die Verbindung zum Symantec-Server auf andere Rechner umzuleiten.

Wenn diese die richtige Struktur aufweisen, lasse sich beliebiger Code, zum Beispiel Trojanische Pferde oder Viren, auf den PC des Anwenders übertragen und ausführen. Bugfixes von Symantec sind noch nicht verfügbar.