Categories: Sicherheit

Sicherheitslöcher in F-Secure Anti-Virus

Der finnische Sicherheits-Spezialist F-Secure hat zwei Schwachstellen in seinen Antiviren-Produkten gemeldet und seinen Anwendern das sofortige Aktualisieren mit bereitgestellten Patches zur Behebung der Fehler empfohlen.

Der erste Bug in verschiedenen F-Secure Virenscannern kann dazu führen, dass aktuelle Varianten des kursierenden Sober-Wurms innerhalb von ZIP-Archiven nicht erkannt werden. Laut F-Secure bestehe keine Gefahr der Infektion, da der Scanner die Würmer außerhalb der Archive weiterhin erkennen und entfernen könne. Dennoch ermögliche der Software-Fehler, dass die Würmer im komprimierten Format unerkannt auf der Festplatte verweilen können.

Die zweite gemeldete Schwachstelle ist deutlich ernster zu nehmen: Speziell manipulierte LHA-Archive können einen Pufferüberlauf verursachen, und somit die F-Secure Virenerkennung komplett zum Absturz bringen.

Details zu den betroffenen Produkten und Links zu den jeweiligen Patches bieten folgende F-Secure Sicherheitsmeldungen:

  • F-Secure Anti-Virus 5 hotfixes
  • F-Secure Anti-Virus Client Security Hotfixes
  • Buffer Overflow caused by malformed LHA Archive
ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

10 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago