Drei Sicherheitslücken in der Symantec-Scan-Engine
Bei der ersten Sicherheitslücke handelt es sich um eine mehr oder weniger schwerwiegende Sicherheitslücke im Web-Interface des Dienstes. Dadurch könnten außenstehende Angreifer volle Kontrolle über den Server erlangen. Dazu reicht es auch, XML-Requests an den Server zu senden, wodurch letztlich die Passwortabfrage umgangen werden kann.Die zweite Schwachstelle lässt sich über die SSL-Verschlüsselung ausnutzen. Da hier lediglich ein privater Schlüssel benutzt wird, kann er leicht extrahiert und für typische Man-in-the-Middle-Angriffe verwendet werden. Die dritte und letzte Lücke schließlich erlaubt es, auf sämtliche Dateien, die unterhalb des Installationsverzeichnisses liegen, zuzugreifen, wie etwa Einstellungsdateien oder Ähnliches.
Berichte: Lücke #1 | Lücke #2 | Lücke #3
Neueste Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Q 1 - Gestern 11:43 Uhr -
LibreOffice 26.8 ist da und konzentriert sich auf drei Kernbereiche
d-hubs - Gestern 08:46 Uhr -
Neues aus der NAS-Welt: "TrueNAS 26 BETA.3 freigegeben
d-hubs - 25.08. 23:35 Uhr -
Foren Software Software Allgemein Der Open-Source-Spätsommer
d-hubs - 25.08. 22:30 Uhr -
KillerPDF 1.7.3 - ein neues Release
d-hubs - 24.08. 16:06 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen