zurück zum Artikel

Online-Virenchecker installiert unsicheres ActiveX-Control

Daniel Bachfeld

Ein ActiveX-Control des kostenlosen Online-Security-Checks von Symantec ist anfällig für Buffer Overflows.

Ein ActiveX-Control des kostenlosen Online-Security-Checks von Symantec ist anfällig für Buffer Overflows. Die Schwachstelle [1] wurde von Cesar Cerrudo auf Full-Disclosure gemeldet. Durch eine fehlende Abfrage in der Länge eines Parameters kann ein Buffer Overflow produziert werden, mit dem beliebiger Code eingeschleust und ausgeführt werden kann. Besonders kritisch wird der Fehler, weil das Control als "Safe for Scripting [2]" gekennzeichnet ist und somit jede aufgerufene Website auf Funktionen dieses Controls mit JavaScript zurückgreifen kann. Ein Patch ist derzeit noch nicht verfügbar; wir empfehlen, das ActiveX-Control (Symantec RuFSI Registry Information Class oder Symantec RuFSI Utility Class) unter "\Windows\Downloaded Program Files" beziehungsweise "\WINNT\Downloaded Program Files" zu entfernen.

Der kostenlose Online-Virenscanner von Symantec [3] benötigt zum lokalen Überprüfen des Dateisystems auf Viren das besagte ActiveX-Control. Dieses wird von Symantecs Webseiten heruntergeladen und als vertrauenswürdig ausgewiesen. Wird das Control installiert, kann anschließend ein Virenscan auf dem lokalen System durchgeführt werden. (dab [4])


URL dieses Artikels:
https://www.heise.de/-81011

Links in diesem Artikel:
[1] http://lists.netsys.com/pipermail/full-disclosure/2003-June/010692.html
[2] http://www.heise.de/ct/browsercheck/activex.shtml
[3] http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym
[4] mailto:dab@ct.de