Kritiek lek in Symantec-software maakt worm mogelijk
Gepubliceerd: Vrijdag 26 mei 2006
Auteur: Wilbert de Vries
Beveiligingsexperts hebben een kritiek lek gevonden in de zakelijke antivirussoftware Symantec.
De antivirussoftwaremaker heeft nog geen patch om het lek, dat is ontdekt oor beveiligingsbedrijf Eeye Digital Security, te dichten. Volgens de beveiligingsonderzoekers kan het lek worden misbruikt om een worm te ontwikkelen die Symantec-gebruikers aanvalt.
Symantec heeft het bestaan van het lek nog niet bevestigd en dus ook nog geen patch voor het probleem ontwikkeld. Eeye heeft al wel besloten te waarschuwen voor het lek in een zogenoemde upcoming advisory.
Volgens de experts kan het lek worden misbruikt om op afstand de controle over een systeem te krijgen. Symantec heeft donderdag laten weten de melding van Eeye te onderzoeken en 'zonodig met een oplossing te komen'.
Overigens komt het lek alleen voor in versie 10 of hoger van de enterprise-editie van Symantecs antivirussoftware. De consumentenversies van de antivirussoftware zouden niet gevoelig zijn voor het lek.
