pearl.de Bestseller NEU Beratungsvideo Schnäppchen Ausgezeichnet bewertet Pressestimmen Günstig beiwww.pearl.de onlne einkaufen
PC Magazin


Frank Ziemann | Profil | Kontakt

26. Januar 2012
Symantec warnt: Kritische Lücke in pcAnywhere Bild vergrößern 477 450 http://img2.magnus.de/Kritische-L-cke-in-pcAnywhere-r477x450-C-1ba852b9-51885304.jpg © Symantec
© Symantec
Symantec warnt

Kritische Lücke in pcAnywhere

In der aktuellen Version 12.5 des Fernwartungsprogramms pcAnywhere steckt eine Sicherheitslücke, die es auch einem Angreifer ermöglichen kann Code in einen PC einzuschleusen. Zugleich empfiehlt Symantec, Hersteller der Software, wegen des Quellcode-Diebstahls durch indische Hacker das Programm einstweilen nicht mehr einzusetzen.

Durch Hinweise externer Sicherheitsforscher ist Symantec auf zwei Schwachstellen in seiner Fernwartungs-Software pcAnywhere aufmerksam geworden. Während die eine Lücke die Möglichkeit bietet lokale Dateien mit den erhöhten Rechten eines Administrators zu überschreiben, eröffnet die zweite einem Angreifer die Chance von außen in einen Rechner einzudringen und Code einzuschleusen.

Die zweite Lücke basiert darauf, dass der pcAnywhere-Dienst Anmeldeinformationen auf dem TCP-Port 5631 nicht sorgfältig genug prüft. Der Port sollte in einem Netzwerk nicht von außen erreichbar sein. Ist dies dennoch der Fall, kann ein Angreifer die Schwachstelle ausnutzen. Betroffen sind die aktuelle pcAnywhere-Version 12.5.x sowie die IT Management Suite 7.0/7.1 pcAnywhere Solution. Symantec stellt einen Hotfix bereit, der jedoch voraussetzt, dass die neueste Version, 12.5.3, installiert ist.

Indische Hacker hatten Quelltexte verschiedener Symantec-Produkte gestohlen und Anfang des Jahres Teile davon veröffentlicht. Symantec warnt deshalb vor einem erhöhten Sicherheitsrisiko für pcAnywhere-Nutzer, das mit den oben genannten Lücken nichts zu tun habe. Im Gegensatz zu diversen anderen Norton-Produkten wie Antivirus, Utilities oder SystemWorks ist der mehr als fünf Jahre alte, entwendete Quelltext der Fernwartungs-Software pcAnywhere offenbar noch nicht veraltet.

Symantec rät daher von der Nutzung der Software ab und will die Sicherheitslücken im Programm schließen. Der Hersteller hat Sicherheitsempfehlungen veröffentlicht, die sich an Unternehmen und Benutzer richten, die auf pcAnywhere nicht verzichten können oder wollen.



Verwandte Themen

Günstig bei www.pearl.de online einkaufen
Meistgelesen
1. Kino-Kritik: I Want To Run

Europa im Schnelldurchlauf: "I Want To Run" ist kein Film für Eintagsjogger.

2. Acer Revo RL70 im Test

PC im Wohnzimmer: Der Acer Revo RL70 ist ein Computer mit ultrakompaktem Formfaktor, der sich sogar an der Rückseite von Displays oder LCD-TVs mit…

3. Canon EF 2,8/200 mm L II IS USM + Canon EF 1,4x III an…

Der Konverter Canon EF 1,4x III macht aus dem starken Canon EF 2/200 mm L IS USM ein durchschnittliches 280er.

4. Kino-Kritik: The Yellow Sea

Mit Axt und Messer: Im furiosen Actionthriller "The Yellow Sea" läuft ein chinesischer Einwanderer in Südkorea Amok.


Kleines Spiel für zwischendurch