Sophos meldet Sicherheitsleck in Antiviren-Software

Sicherheit & Antivirus Vor kurzem hat der Anbieter von Antiviren-Software Sophos auf eine kritische Sicherheitslücke in einigen seiner Sicherheits-Produkte hingewiesen. Wie es heißt, können die Anwendungen durch präparierte E-Mail-Anhänge zum Absturz gebracht werden. Bei den betroffenen Produkten handelt es sich laut Sophos um Sophos E-Mail-Appliance, PureMessage for Unix und Sophos Anti-Virus Interface. Diese DoS-Schwachstelle kommt laut Sophos zu Tage, wenn der MIME-Anhang einer E-Mail die Länge null hat.

Die Probleme haben eigenen Angaben zufolge mit dem vor kurzem veröffentlichten Update für die Produkte Einzug gehalten. Dies betrifft die Signatur-Version 4.31 und die Engine-Version 2.75. Während für Sophos Anti-Virus Interface bereits ein Update nachgeschoben wurde, welches den Fehler bereinigt, arbeiten die Entwickler mit Hochdruck an einem Update für die restlichen Produkte.

Bei Sophos E-Mail-Appliance und PureMessage for Unix wird mittlerweile wieder das vorherige Update (Signatur-Version 4.30 und Engine-Version 2.74) ausgeliefert, bis der Fehler in der aktuellen Version bereinigt wurde. Sobald die Entwickler ihre Arbeit abgeschlossen haben, wird ein neues Update veröffentlicht.


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!