unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Pandas Antivirenlösung stolpert über ZOO-Archive » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Pandas Antivirenlösung stolpert über ZOO-Archive
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.698.332
Nächster Level: 22.308.442

610.110 Erfahrungspunkt(e) für den nächsten Levelanstieg

Pandas Antivirenlösung stolpert über ZOO-Archive Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die Antivirenlösung des Herstellers Panda Software soll eine kritische Sicherheitslücke enthalten, die beim Durchsuchen von bestimmten Archiven zu Tage tritt. Manipulierte Lempel-Ziv-komprimierte ZOO-Archive können einen Buffer Overflow auf dem Heap provozieren, über die ein System mit Schadcode infiziert werden kann, so zumindest das Ergebnis einer Analyse des Sicherheitsspezialisten Alex Wheeler. Der Fehler steckt seinem Advisory zufolge in der Bibliothek pskcmp.dll, die neben den Desktop- und Serverprodukten auch in den Gateway-Lösungen zum Einsatz kommt. Für einen erfolgreichen Angriff würde das Versenden einer Mail mit einem präparierten Anhang an ein verwundbares System genügen. Eine Interaktion des Anwenders ist nicht notwendig.

Welche Versionen genau betroffen sind, gibt Wheeler in seinem Bericht nicht an. Panda Software wurde über seine Entdeckung offenbar nicht informiert. Zumindest konnte Panda Deutschland auf Nachfrage von heise Security weder den Fehler bestätigen noch dementieren oder sagen, ob ein Patch verfügbar ist. Als Workaround sollten Administratoren auf den Mail-Servern ZOO-Archive ausfiltern.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
30.11.2005 18:41 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Pandas Antivirenlösung stolpert über ZOO-Archive

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;