Vier Sicherheitslöcher in Symantecs Software-Firewall
Drei der vier Sicherheitslücken in der Software-Firewall von Symantec erlauben die Einschleusung von Programmcode sowie deren Ausführung auf Kernel-Ebene. Das vierte Sicherheitsleck kann ein System übermäßig auslasten, so dass es nicht mehr reagiert und ein Neustart notwendig ist.
Die vier Sicherheitslücken befinden sich laut dem Security Advisory(öffnet im neuen Fenster) des Herstellers in folgenden Symantec-Produkten
- Norton Internet Security and Professional 2002, 2003, 2004
- Norton Personal Firewall 2002, 2003, 2004
- Norton AntiSpam 2004
- Client Firewall 5.01, 5.1.1
- Client Security 1.0, 1.1, 2.0 (SCF 7.1)
Symantec bietet Patches für die Software-Firewall über die Live-Update-Funktion der betroffenen Produkte an. Wenn Live Update aktiviert ist, sollten die Applikationen bereits aktualisiert sein; ansonsten sollte Live Update manuell aufgerufen werden. Für die Firmenlösungen Client Firewall und Client Security der Software-Firewall werden Patches über Symantecs Webseite angeboten.