Quellcode-Klau Symantec warnt vor PC-Anywhere-Nutzung

In Symantecs Software PC-Anywhere sind gefährliche Sicherheitslücken entdeckt worden, vor denen Symantec ausdrücklich warnt. Die Software soll, wenn überhaupt, nur mit eilig zusammengestellten Patches genutzt werden, denn irgendjemand sucht offenbar bereits nach anfälligen Installationen.

Anzeige

Das Softwarepaket PC-Anywhere soll ab sofort nicht mehr benutzt werden, das empfiehlt der Entwickler der Software Symantec. Durch sechs Jahre alte Sicherheitslücken sind Anwender so stark gefährdet, dass sich Symantec zu dieser drastischen Warnung vor dem aktuellen Softwareprodukt entschlossen hat. PC-Anywhere ermöglicht den Zugriff auf Systeme aus der Ferne (Remote Access). Die Möglichkeiten bei einem erfolgreichen Angriff sind dementsprechend vielfältig.

PC-Anywhere ist zudem Bestandteil von weiteren Softwarepaketen von Symantec. Angreifbar ist ausdrücklich auch die PC-Anywhere-Komponente der Altiris-Management-Produkte. Sonst sind die Altiris-Produkte aber nicht anfällig.

Außerdem ist der PC-Anywhere Thin Host als Remote-Access-Komponente Bestandteil von verschiedenen Backup- und Sicherheitspaketen von Symantec. Hier versucht Symantec zu beruhigen. Norton Goback oder Utilities sollen beispielsweise nur angreifbar sein, wenn Einstellungen entgegen Symantecs Empfehlungen vorgenommen wurden. Auch Antivirusprodukte fallen darunter oder arbeiten mit einer neueren Codebasis, die nicht anfällig ist.

Angriffe ermöglichen Erschleichen höherer Systemrechte

Die Sicherheitslücken sind nicht nur wegen der möglichen Codeausführung aus der Ferne gefährlich. Laut Symantec kann ein Angreifer auch an höhere Systemrechte gelangen. Es nutzt dann nichts, wenn beispielsweise der Nutzer nur mit wenigen Systemrechten arbeitet, da der Angreifer mehr Möglichkeiten hat als der Nutzer selbst. Angriffe werden im Kontext der Anwendung durchgeführt. Normalerweise hat PC-Anywhere Systemrechte.

Die Lücken im System erlauben zudem Man-In-The-Middle-Angriffe, mit denen dann beispielsweise die Passwörter und Nutzernamen von Anwendern gestohlen werden können. Wenn der richtige Anwender angegriffen wird, können damit große Teile eines Unternehmens kompromittiert werden.

Laut Internet Storm Center gibt es im Internet bereits die ersten Scans nach Software, die PC-Anywhere-Bestandteile nutzt. Zumindest ist ein erhöhter Scanverkehr auf Port 5631 auszumachen. Symantec empfiehlt, diesen Port sowie den Nachbarport 5632 in der Firmenfirewall zu blockieren, unabhängig vom Einspielen der Patches.

Vorläufiger Patch nur für neuere Versionen

Symantec gibt an, dass verschiedene Versionen von PC-Anywhere angreifbar sind. Darunter die Versionen 12.0, 12.1, 12.5 sowie ältere. Für die Version 12.5 und interessanterweise auch die Version 12.6 gibt es bereits einen Patch in Form eines Hotfixes. Vorsicht ist geboten, wenn bei der Version 12.5 noch kein Service Pack installiert wurde. Wird nach dem Aufspielen des Hotfixes das Service Pack installiert, muss der Hotfix erneut installiert werden. Andernfalls ist die Software dann wieder anfällig. Ebenfalls betroffen ist PC-Anywhere Solution 7.0 und 7.1 als Teil der Altiris-Management-Softwarepakete. Die Version 7.1 nutzt intern die PC-Anywhere-Versionsnummer 12.6.x.

Trotz Patch empfiehlt Symantec aber, vorerst auf die Nutzung der Software zu verzichten. Erst wenn ein "finales Set" von Updates veröffentlicht wurde, sollte die Software wieder zum Einsatz kommen. Ältere Versionen als 12.5 werden grundsätzlich nicht mehr unterstützt. Hier ist der Anwender gezwungen, auf eine der patchbaren Versionen zu aktualisieren oder die Software abzuschalten.

Weitere Informationen gibt es in einem mehrere Seiten langen PDF-Whitepaper, das einige schlimme Szenarien und dazugehörige Lösungen für Firmen aufzeigt, sowie in einem Security Advisory.

Die jetzt veröffentlichten Informationen folgen unmittelbar auf den Diebstahl von Symantec-Quellcode. Wie Symantec später angab, ist es der Quellcode von Produkten des Jahres 2006. Der Diebstahl des Quellcodes fand genau in diesem Jahr statt.


Rulf 28. Jan 2012

hähh...du wolltest doch bestimmt nicht mir antworten?

Casandro 26. Jan 2012

Die einen, die plötzlich feststellen, dass PC-Anywhere auch TCP/IP kann. Die anderen, die...

Kommentieren




Anzeige
  1. Softwareingenieur Testsysteme Automobil (m/w)
    über HSH+S Management und Personalberatung GmbH, Räume Köln, Bonn, Aachen
  2. Solution Architect Proposals (m/w)
    Siemens AG, Nürnberg
  3. IT-Qualitätsmanager (m/w)
    cqc corporate quality consulting GmbH, bundesweit (Reisebereitschaft)
  4. Anwendungsberater/-in SAP HR Talent Management
    ZF Friedrichshafen AG, Friedrichshafen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?

  3. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  4. iCloud

    Apple baut Rechenzentrum neben Facebook

  5. Mobile App

    Betrüger bucht bundesweit von 85.000 Konten ab


Meistkommentiert
  1. Kommentare: 168 | letzter Beitrag 10:36 Uhr

  2. Kommentare: 123 | letzter Beitrag 09:34 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. iPad-Klage in China

    Proview wird von der Bank of China unterstützt

  2. Bradley Kuhn

    Streit um Busybox-Alternative beigelegt

  3. Noch mehr Waffen

    Borderlands 2 kommt im September 2012

  4. Kickstarter

    Idee sucht Käufer

  5. ZTE Mimosa X

    Smartphone mit Android 4.0 und Nvidias Tegra 2

  6. Linksys Entertainment Bridge WES610N

    WLAN für Fernseher, Konsolen und Mediaplayer

  7. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  8. Nike

    Basketballschuhe messen Sprunghöhe

  9. Mozilla Firefox

    Add-on Builder 1.0 und Add-on SDK 1.5 veröffentlicht

  10. Packprogramm

    Winzip für Windows mit Cloud-Anbindung



Haben wir etwas übersehen?

E-Mail an news@golem.de


EuGH: Acta soll vor den europäischen Gerichtshof
EuGH
Acta soll vor den europäischen Gerichtshof

Die EU-Kommission legt Acta dem Europäischen Gerichtshof zur Prüfung vor. Bis zu einer Entscheidung ist die Ratifizierung damit offenbar ausgesetzt.

  1. Alexander Alvaro "Die Acta-Verhandlungen waren desaströs"
  2. Acta ARD, ZDF und Gema fordern Acta-Unterzeichnung
  3. Geheimprotokoll Acta-Verweigerer erzürnen EU-Kommission

Social Networks: Trick zeigt Login bei Twitter, Facebook oder Google+ an
Social Networks
Trick zeigt Login bei Twitter, Facebook oder Google+ an

Der Suchmaschinenoptimierer Tom Anthony hat einen einfachen Weg gefunden, um festzustellen, ob ein Internetnutzer bei Facebook, Google+ und Twitter eingeloggt ist.

  1. Pinwheel Flickr-Gründerin startet neues Projekt
  2. Nutzer in Deutschland Immer mehr Onlinezeit im sozialen Netzwerk
  3. KLM Passagiere können Sitzpartner nach Facebook-Profil auswählen

Test-Video Syndicate: Patenter Patentkrieg um Hightech-Chips
Test-Video Syndicate
Patenter Patentkrieg um Hightech-Chips

Mit dem Klassiker von Peter Molyneux hat es nur den Namen gemein, aber wer ein geradliniges "Deus Ex Light" mit einer Prise Tron sucht, kann durchaus zu Syndicate greifen - offiziell allerdings nicht in Deutschland.


Zum Artikel