Norton AntiVirus reißt Sicherheitslücke im Mac auf
Symantec hat jetzt auf eine Sicherheitslücke in seiner Software Norton AntiVirus for Macintosh hingewiesen. Anwender mit eingeschränkten Rechten könnten dadurch beliebige Programme mit höheren Rechten ausführen.
Die Ursache für dieses Fehlverhalten liegt bei falsch gesetzten Rechten des Ordners "/Library/Application Support" - darin enthaltene Dateien und Ordner lassen sich löschen und umbenennen. Norton AntiVirus startet einige Anwendungen mit Admin-Rechten, damit diese ihre Aufgaben uneingeschränkt ausführen können.
Platziert man nun eigene Anwendungen in diesem Ordner, können diese mit Hilfe der Software von Symantec ausgeführt werden. Dazu müssen allerdings die Optionen "Mount Scanning" und "Show Progress During Mount Scans" in Norton AntiVirus aktiviert sein. Betroffen sind Norton AntiVirus 9 und 10, Norton Internet Security 3 sowie Symantec AntiVirus 10.0 und 10.1.
Symantec will für diese Sicherheitslücke keinen Patch veröffentlichen. Stattdessen empfiehlt das Unternehmen, die Option "Show Progress During Mount Scans" zu deaktivieren. Alternativ kann auch das so genannte Sticky-Bit für diesen Ordner gesetzt werden. Dies kann schnell und einfach über den Kommandozeilenbefehl sudo /bin/chmod +t "Library/Application Support" erledigt werden. Allerdings macht das Disk Utility von Apple diese Änderung bei jeder Reperatur wieder rückgängig.
Weitere Informationen: Sicherheitsmeldung von Symantec
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Beliebt im Preisvergleich
- Software:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Contor - vor 0 Sekunden
in der Rubrik News - Maetz3 - vor 3 Minuten
in der Rubrik News - Hartbeat - vor 4 Minuten
in der Rubrik News - JasonLA - vor 7 Minuten
in der Rubrik News
Forum
-
Rechner hängt schon Im BIOS nach "Neu starten"
fritzfrie - vor 8 Minuten -
WMI SNMP-Anbieter
Edi-42 - vor 22 Minuten -
steam macht probleme
kalle444 - vor 38 Minuten -
CRC Fehler mit virtuellem Laufwerk
Zauberkiste1337 - vor 41 Minuten -
Wer schreibt mir ein Script?
Holger_N - vor 57 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012
Video: Cloud Computing & Recht
06.02.2012
'Kinect for Windows' verfügbar
03.02.2012






Alle Kommentare zu dieser News anzeigen