Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Avira lek: AntiVir for Exchange en (Small) Business Security Suite (Oracle Outside In libraries)

02-08-2012, 09:57 door Bitwiper, 0 reacties
In comments onder http://www.security.nl/artikel/42384/1/Microsoft_waarschuwt_voor_Oracle-lek_in_Exchange.html heb ik erop gewezen dat, naast Microsoft, een groot aantal andere softwareleveranciers gebruik maakt van "Oracle Outside In" libraries welke Oracle onlangs gepatched heeft, maar waarvan duidelijk is dat leveranciers die patches niet onmiddellijk overnemen in hun producten.

Naast genoemde leveranciers blijken meerdere Avira producten lek (zie http://www.h-online.com/news/item/Avira-now-affected-by-Oracle-s-file-converter-hole-1657943.html).

Avira is er door Heise Security op 26 juli op gewezen dat AntiVir for Exchange waarschijnlijk lek was als gevolg van het gebruik van de "Oracle Outside In" libraries. Het antwoord van Avira daarop was dat ze niet kwetsbaar zouden zijn omdat ze Microsoft Jet Engine en Microsoft Access als databases gebruiken. Duidelijk weer iemand die niet weet dat Oracle meer is dan alleen databases en niet weet wat ze in hun eigen (Avira) producten verwerken...

Advies: als je softwareproduct(en) gebruikt die mogelijk/waarschijnlijk/zeker de Oracle Outside In libraries gebruiken (zie de eerste grote grijze vlakken in mijn bijdragen als je van boven naar beneden scrollt in http://www.security.nl/artikel/42384/1/Microsoft_waarschuwt_voor_Oracle-lek_in_Exchange.html) en je de laatste maand geen updates gezien hebt, dring er dan bij je leverancier(s) op aan dat ze de updates van Oracle snel overnemen in hun product(en)!

Aanvulling: Avira updates zijn hier: http://www.avira.com/en/support-for-business-knowledgebase-detail?kbid=1278 te vinden.
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.