Secunia: Sicherheitsprodukte sind unsicher

Das Sicherheitsunternehmen Secunia hat seinen jährlichen Report herausgegeben, in dem es Sicherheitslücken in IT-Produkten auflistet. Besonders kritisiert wurden Arcserve von CA und Mail Security von Symantec.

Mehrere CA-Produkte mit Antiviren-Komponeten weisen laut Secunia Code-Probleme auf. Doch insbesondere Arcserve Backup - ein Produkt zum Datenschutz mit integrierter Antiviren- und Verschlüsselungsfunktion - sei sehr schlampig programmiert. "Somit ist das Sicherheitsprodukt Arcserve unsicher. Es ist schlecht codiert und schlecht designt. Diese Probleme hätten behoben werden müssen, bevor das Produkt auf den Markt kam", kritisiert Thomas Kristensen, Secunias IT-Chef.

Da viele der Sicherheitslücken direkt im Programmcode begründet lägen, werde das Produkt selbst nach der Bereitstellung von Patches immer ähnliche Fehler haben, solange der Code nicht grundsätzlich überarbeitet werde. "Besonders für einen Sicherheitsanbieter ist es schwach, wenn das gepatchte Produkt noch immer einige ähnliche Fehler aufweist", sagt Kristensen.

Schon im Juni 2007 habe Secunia in der Backup-Software Sicherheitslücken entdeckt, die zum Buffer Overflow führen können. Dies wurde CA mitgeteilt, doch das Unternehmen patchte nur einige der Code-Fehler. So fand Secunia bei seiner aktuellen Untersuchung noch immer 60 Schwachstellen.

"CA nimmt die Sicherheit seiner Software sehr ernst und arbeitet kontinuierlich daran, Schwachstellen herauszufiltern und zu beheben. Wir haben strikte Qualitätsprüfungen und verbessern uns fortlaufend", so die Antwort von CA.

Symantec wurde für die Verwendung des Autonomy-Keyview-Software-Development-Kits in seiner Mail-Security-Software kritisiert. Auch dessen Sicherheitslücke könne ausgenutzt werden, um einen Buffer Overflow hervorzurufen. Dieser von Secunia als "höchst kritisch" eingestufte Fehler könne es einem Angreifer ermöglichen, willkürlich Code auszuführen.

Der Fehler wurde Symantec im Dezember mitgeteilt, ist laut Secunia aber noch ungepatcht. "Das Problem liegt darin, dass sich Symantec dabei auf Software von einem Drittanbieter verlassen hat. Jetzt müssen sie darauf warten, dass dieser den Patch bereitstellt", erklärt Kristensen.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet
Makin ...

Making lame excuses for Microsoft's decision to drop the Start button in Windows 8 t.co/...

10.02.12, 18:40 von ZDNet
Did ...

Did Mark Zuckerberg just Like Mitt Romney on Facebook? t.co/...

10.02.12, 18:35 von ZDNet
Flood ...

Flooding in Thailand will deter hard drive market through Q3 t.co/...

10.02.12, 18:35 von ZDNet
Lenov ...

Lenovo verspricht Android 4.0 für Thinkpad Tablet binnen drei Monaten t.co/...

10.02.12, 18:30 von zdnet_de
Pakis ...

Pakistan sperrt 13.000 "obszöne" Websites t.co/...

10.02.12, 18:10 von zdnet_de
Win 8 ...

Win 8 kurz vor der Consumer Preview: Oberfläche und Apps t.co/...

10.02.12, 18:10 von zdnet_de
#Gadg ...

#Gadget der Woche: #Augmented-Reality-Gewehr AppToy #AppBlaster zu #gewinnen - #ar t.co/...

10.02.12, 18:10 von cnet_de
Iran ...

Iran schaltet Zugriff auf Webmailer und Facebook ab t.co/...

10.02.12, 17:40 von zdnet_de