Schwachstellen in Antiviren-Software

von | Jun 17, 2020 | Allgemein | 0 Kommentare

 

Ein Forscher-Team des Unternehmens Rack911 Labs suchte gezielt nach speziellen Schwachstellen in Antiviren-Software und ist bei 28 Produkten für Windows, Linux und MacOS tatsächlich fündig geworden. Über lokal ausnutzbare Schwachstellen brachte das Team die AV-software dazu, statt vermeintlichem Schadcode wichtige Systemdateien und sogar Komponenten der AV-Software selbst zu löschen.

Im Blogeintrag mit dem Titel Exploiting (Almost) Every Antivirus Software hat das Team Code und Videos für Angriffe auf McAffee Endpoint Security (Windows) und Norton Internet Security (macOS und Linux) veröffentlicht. Die anderen 27 Produkte waren angeblich mit ähnlichem Code auf dieselbe Weise angreifbar. Weiterhin war scheinbar weitere Software derselben Hersteller betroffen.

Rack911 Labs hat die Hersteller ab Herbst 2018 mit individuellen Schwachstellen-Reports kontaktiert. Die meisten haben die Sicherheitsprobleme zum Teil sehr zeitnah behoben.

Mühlenbrock Datenschutz Consulting

Ich berate KMU, aber auch größere Unternehmen zu den Themen Datenschutz und Informationssicherheit.

© 2020 MDS Consulting