Norton AntiVirus reißt Sicherheitslücke im Mac auf

Software Symantec hat jetzt auf eine Sicherheitslücke in seiner Software Norton AntiVirus for Macintosh hingewiesen. Anwender mit eingeschränkten Rechten könnten dadurch beliebige Programme mit höheren Rechten ausführen.

Die Ursache für dieses Fehlverhalten liegt bei falsch gesetzten Rechten des Ordners "/Library/Application Support" - darin enthaltene Dateien und Ordner lassen sich löschen und umbenennen. Norton AntiVirus startet einige Anwendungen mit Admin-Rechten, damit diese ihre Aufgaben uneingeschränkt ausführen können.


Platziert man nun eigene Anwendungen in diesem Ordner, können diese mit Hilfe der Software von Symantec ausgeführt werden. Dazu müssen allerdings die Optionen "Mount Scanning" und "Show Progress During Mount Scans" in Norton AntiVirus aktiviert sein. Betroffen sind Norton AntiVirus 9 und 10, Norton Internet Security 3 sowie Symantec AntiVirus 10.0 und 10.1.

Symantec will für diese Sicherheitslücke keinen Patch veröffentlichen. Stattdessen empfiehlt das Unternehmen, die Option "Show Progress During Mount Scans" zu deaktivieren. Alternativ kann auch das so genannte Sticky-Bit für diesen Ordner gesetzt werden. Dies kann schnell und einfach über den Kommandozeilenbefehl sudo /bin/chmod +t "Library/Application Support" erledigt werden. Allerdings macht das Disk Utility von Apple diese Änderung bei jeder Reperatur wieder rückgängig.

Weitere Informationen: Sicherheitsmeldung von Symantec
Diese Nachricht empfehlen:
 
@KarlKoch23: ja weils dessen Produkt ist :rolleyes:
 
@KarlKoch23: musst du überall deinen unqualifizierten senf dazugeben? was ist falsch daran wenn symantec auf einen fehler in der eigenen software hinweist?
 
@_rabba_u_k_e_: ich habe ja schon geschriben "sry... verlesen".... Nun meine gegenfrage: musst du mich unbedingt fertig machen wenn ich mich verlesen habe????
 
@KarlKoch23: das du den kommentar geändert hast hab ich nicht gesehen. mir kommts aber so vor als wenn du nichts besseres zu tun hast als hier zu jedem thema was zu schreiben, hauptsache ein kommentar mehr. und mit fertig machen hat das nicht im geringsten was zu tun.


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools