Drei Sicherheitslücken in der Symantec-Scan-Engine
Bei der ersten Sicherheitslücke handelt es sich um eine mehr oder weniger schwerwiegende Sicherheitslücke im Web-Interface des Dienstes. Dadurch könnten außenstehende Angreifer volle Kontrolle über den Server erlangen. Dazu reicht es auch, XML-Requests an den Server zu senden, wodurch letztlich die Passwortabfrage umgangen werden kann.Die zweite Schwachstelle lässt sich über die SSL-Verschlüsselung ausnutzen. Da hier lediglich ein privater Schlüssel benutzt wird, kann er leicht extrahiert und für typische Man-in-the-Middle-Angriffe verwendet werden. Die dritte und letzte Lücke schließlich erlaubt es, auf sämtliche Dateien, die unterhalb des Installationsverzeichnisses liegen, zuzugreifen, wie etwa Einstellungsdateien oder Ähnliches.
Berichte: Lücke #1 | Lücke #2 | Lücke #3
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Windows 11 herunterfahren mit Alt+F4
Doodle - Gestern 16:32 Uhr -
ODT-Konverter
teddy4you - Vorgestern 22:03 Uhr -
Kielux :: 40 Vorträge und 10 Vor-Ort-Workshops
d-hubs - 17.09. 23:11 Uhr -
Das Hackfest - ein Projekt für alle ::
d-hubs - 17.09. 21:44 Uhr -
AlmaLinux kommt mit der neuesten Version - der 9.9 BETA
d-hubs - 17.09. 20:49 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen