News
24.09.2004, 12:45 Uhr
Sophos: Small Business Suite lässt Schädlinge durch
Sophos Sicherheitsschutz für kleine Firmen weist in der Version 1.00 einen kritischen Fehler auf. Er ermöglicht es bestimmten Schädlingen, den Virenscanner auszutricksen.
Wie die Sicherheitsfirma iDefense [1] warnt, weist die Sophos Small Business Suite einen gefährlichen Programmierfehler auf: Trägt ein Schädling einen Namen, der für Geräte unter MS-DOS gedacht ist, wird er vom Viren-Scanner übersehen. Typische DOS-Gerätenamen sind AUX, CON, PRN, LPT1 und COM1. Betroffen sei auch der Echtzeitschutz. Ausserdem sei es möglich, schädlichen Code von derart benamsten Dateien ohne Intervention des Scanners auszuführen. Sophos hat mittlerweile ein Update für die Small Business Suite veröffentlicht, die das Leck stopft [2].
Kommentare
Es sind keine Kommentare vorhanden.