Autor Thema: Fehler in Symantecs LiveUpdate gewährt System-Zugriff  (Gelesen 861 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Fehler in Symantecs LiveUpdate gewährt System-Zugriff
« am: 14 Dezember, 2004, 13:59 »
Durch einen Fehler in Symantecs LiveUpdate können Anwender mit eingeschränkten Nutzerrechten ihre Zugriffsrechte erhöhen, berichtet der Sicherheitsdienstleister Secure Network Operations. LiveUpdate sorgt in zahlreichen Produkten von Symantec für die automatische Aktualisierung von Virensignaturen und Applikationen über ein Netzwerk. Dazu startet es beim Hochfahren mit Systemrechten und prüft zu bestimmten Zeitpunkten die Verfügbarkeit von Updates. Öffnet sich die GUI zur Benachrichtigung solcher Updates, kann der Anwender darüber auf beliebige Dateien zugreifen und sie ändern. Laut Symantecs Advisory soll es so auch möglich sein, sich in die Gruppe der Administratoren einzutragen. Secure Network Operations hatte bereits im Januar eine fast identische Lücke in LiveUpdate entdeckt, mit der sich ebenfalls die Zugriffsrechte erhöhen ließen.

Betroffen sind diesmal Norton SystemWorks 2001-2004, Norton AntiVirus (Pro) 2001-2004, Norton Internet Security (Pro) 2001-2004 sowie Symantec AntiVirus für Handhelds Retail und Corporate Edition v3.0. Symantec hat den Fehler bereits korrigiert und verteilt die Updates über die automatische Aktualisierung. Eine neue Version von LiveUpdate steht auch auf den Webseiten des Herstellers bereit. Der Fehler stellt für viele Anwender kein Sicherheitsproblem dar, allerdings arbeiten insbesondere Benutzer in Firmennetzwerken auf ihren Clients nur mit eingeschränkten Rechten, um Änderungen an der Konfiguation und die Installation von Programmen zu verhindern. Durch den Fehler ließen sich diese Restriktionen umgehen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Fehler in Symantecs LiveUpdate gewährt System-Zugriff
« Antwort #1 am: 15 Dezember, 2004, 00:33 »
Neues Live-Update kam am 12.12.2004 automatisch. Übrigens reicht es für das Auto-Update, wenn eine Komponente neu genug ist, also z.B. NAV 2004(update)  auf NSW 2000. Es ist nicht notwendig, jedes Jahr das grosse Paket neu zu kaufen.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000