(ots) - Die mehrfach ausgezeichnete [1] Webfilter-Lösung
"Symantec Web Gateway" der US-amerikanischen Symantec Corp. (Nasdaq:
SYMC) wurde vom Hersteller mit mehreren kritischen Sicherheitslücken
[2] ausgeliefert. Entdeckt wurden die Sicherheitsschwachstellen erst
durch einen kurzen Crashtest durch die Experten des SEC Consult
Vulnerability Labs (http://www.sec-consult.com).
Diese Sicherheitslücken ermöglichen es staatlich finanzierten oder
kriminellen Hackern, die Symantec Web Gateway Appliance vollständig
zu kontrollieren und fernzusteuern. Die Angreifer können damit die
Internet-Aktivitäten aller Nutzer, die durch die Symantec-Lösung
geschützt werden sollten, überwachen und auswerten. Die SEC Consult
Experten raten daher zur umgehenden Installation des bereits
verfügbaren Hersteller-Patches.
Bereits in der Vergangenheit wurden kritische Schwachstellen (wie
z.B. ein sogenanntes Backdoor [3]) in anderen Symantec-Produkten vom
SEC Consult Vulnerability Lab entdeckt. SEC Consult empfiehlt Nutzern
von Symantec Produkten, vom Hersteller umfassende Sicherheitstests
durch (europäische) Sicherheitsexperten einzufordern.
[1] http://awards.scmagazine.com/winners/2013 (Best Anti-Malware
Gateway)
[2] http://www.ots.at/redirect/sec-consult_Vulnerability-Lab
[3] Backdoor in Symantec Messaging Gateway:
https://www.sec-consult.com/en/Vulnerability-Lab/Advisories.htm#a99
Rückfragehinweis:
DI Markus Robin, General Manager
or Johannes Greil, MSc
Security Consultant
EuroPriSe Technical Expert
Tel.: +43 1 8903043 0
mailto:research(at)sec-consult.com