Zero-Day-Leck in Symantec Encryption Desktop

Zero-Day-Leck in Symantec Encryption Desktop

Zero-Day-Leck in Symantec Encryption Desktop

(Quelle: Nettitude )
1. Dezember 2017 -  Ein Sicherheitsleck in der Verschlüsselungssoftware Symantec Encryption Desktop ermöglicht es Angreifern, Schadcode einzuschleusen. Symantec weiss seit Sommer um das Leck, hat es aber bis anhin nicht geschafft, einen wirkungsvollen Patch zu veröffentlichen.
Sicherheitsexperten von Nettitude haben in der Verschlüsselungssoftware Symantec Desktop Encryption eine Schwachstelle entdeckt, die es Angreifern ermöglicht, Lese- und Schreibzugriff auf Festplatten zu erlangen. Dadurch seien selbst Änderungen am Master Boot Record möglich, wodurch auch die Installation von Schadsoftware und die Ausführung von Code ermöglicht werden. In einem Video zeigen die Forscher, wie sich die Schwachstelle unter Windows 10 ausnutzen lässt.

Das Leck sei ursprünglich bereits im Juli entdeckt und gemeldet worden, doch sei es in Zusammenarbeit mit Symantec bis anhin nicht gelungen, einen effektiven Patch zu entwickeln. So habe Symantec bereits am 12. Oktober einen Hotfix veröffentlicht, der sich aber als wirkungslos erwiesen habe. Betroffen sind Symantec Encryption Desktop Suite in den Versionen 10.4.1 MP2HF1 und früher sowie Symantec Endpoint Encryption 11.1.3 MP1 und früher. (rd)
Weitere Artikel zum Thema
 • Google entfernt Symantec-Zertifikate aus Chrome
 • Symantec-Produkte weisen kritische Sicherheitslücken auf
 • Kritische Lecks in Symantec-Produkten gefunden



Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Aus welcher Stadt stammten die Bremer Stadtmusikanten?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2018/07
Schwerpunkt: Unified Communication
• Der Wunsch als Vater des Gedankens
• Viel Potential mobiler UC-Lösungen bleibt ungenutzt
• Digitale Assistenten für smarte Meetings
• Marktübersicht: Die Telefonanlage wird virtuell
• Unternehmens­kommunikation in Zeiten von All IP
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER