image

Ernstig lek in McAfee VirusScan en SecurityCenter

donderdag 22 december 2005, 09:55 door Redactie, 0 reacties

Gisteren verscheen de waarschuwing voor een ernstig lek in de virusscanner en andere security produkten van Symantec, vandaag wordt er gewaarschuwd voor een kwetsbaarheid in McAfee SecurityCenter en VirusScan. De Nederlandse security onderzoeker Peter Vreugdenhil heeft namelijk ontdekt dat er een lek zit in het bestand "mcinsctl.dll", dat gebruikt wordt door de virusscanner en andere security software van McAfee. Een aanvaller zou hierdoor willekeurige bestanden op het systeem kunnen plaatsen en laten starten, waardoor de machine overgenomen kan worden. Wel moet de aanvaller de gebruiker zover weten te krijgen dat hij of zij een kwaadaardige website bezoekt.

De volgende produkten zijn kwetsbaar:

  • McAfee SecurityCenter 6.x
  • McAfee VirusScan 4.x
  • McAfee VirusScan 8.x/2004
  • McAfee VirusScan 9.x/2005
  • McAfee VirusScan Professional 7.x
  • McAfee VirusScan Professional 8.x

    Er zou inmiddels een update beschikbaar zijn die via de automatische update functie gedownload kan worden. (Secunia)

    Met dank aan Peter V. voor het melden van dit nieuws

  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.