Quellcode-Klau: Symantec gibt Entwarnung für PC-Anywhere
Anwender können PC-Anywhere wieder bedenkenlos nutzen. Symantec hat jetzt Entwarnung gegeben, nachdem der Konzern vor wenigen Tagen Anwendern geraten hatte, die Software für den entfernten Zugriff auf Rechner nicht zu verwenden, bis ein "finales Set" an Patches vorliegt. Zuvor hatten Hacker Teile des Sourcecodes der Software veröffentlicht und an die Blackhat-Community(öffnet im neuen Fenster) weitergegeben, genauer an die Gruppe Antisec.
Die von Symantec bereitgestellten Patches(öffnet im neuen Fenster) sollen sämtliche Sicherheitslücken schließen, die die Entwickler entdeckt haben. Unter anderem nutzte die Software eine zu schwache Verschlüsselung, die Man-In-The-Middle-Angriffe zulassen, über die Angreifer Benutzernamen und Passwörter abgreifen kann. PC-Anywhere hat außerdem Systemrechte, über die ein Angreifer Kontrolle über den gesamten PC erlangen kann, auch wenn dem angemeldeten Benutzer nur eingeschränkte Rechte gewährt wurden.
Betroffen sind die Versionen 12.0, 12.1, 12.5 und auch ältere. Die Patches werden in Form von Hotfixes(öffnet im neuen Fenster) bereitgestellt. Zuvor müssen aber sämtliche Service Packs eingespielt werden. Die Hotfixes stehen auch für Versionen kostenlos bereit, die Symantec nicht mehr unterstützt. Dennoch rät Symantec zu einem Update auf die aktuelle Version 12.5 beziehungsweise 12.6. Betroffen ist auch die PC-Anywhere Solution 7.0 und 7.1 als Teil der Altiris-Management-Softwarepakete. Die Version 7.1 nutzt intern beispielsweise die PC-Anywhere-Versionsnummer 12.6.x.
Details zu den Sicherheitslücken und mögliche Angriffsszenarien beschreibt ein Whitepaper im PDF-Format(öffnet im neuen Fenster).
Verwirrung um Quellcode-Quelle
Verwirrung gab es um den Diebstahl des Quellcodes mehrerer Symantec-Produkte. Zunächst hatte die indische Hackergruppe "The Lords of the Dharmaraja" behauptet den Quellcode bei einem Einbruch in die Server des Nachrichtendienstes des indischen Militärs erbeutet zu haben. Symantec bestätigte, dass die von der Gruppe zunächst veröffentlichten Teile des Sourcecodes tatsächlich von etlichen Symantec-Produkten stammen, allerdings von Produkten aus dem Jahre 2006. Der Sourcecode stamme nicht von den eigenen Servern, erklärte Symantec. Die Hackergruppe behauptet, auch den Quellcode der Produkte Symantec Antivirus 10.2 und der Software Symantec Endpoint Protection 11.0 zu besitzen.
Später gab Symantec zu, dass der Sourcecode doch von seinen eigenen Servern stammt und 2006 abhanden gekommen war. Details dazu bleibt Symantec jedoch schuldig. Außer PC-Anywhere seien alle anderen Produkte aber sicher.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



