Kritische Fehler in Trend Micros OfficeScan

19.02.2007
Die Sicherheitsexperten von Secunia warnen vor Schwachstellen in Trend Micros Antivirenlösung, die es ermöglichen, Schadcode auf dem Opfersystem auszuführen.

Besagte Fehler, so das Secunia-Advisory, liegen in einem ActiveX-Control der Corporate Edition von Trend Micros "OfficeScan" und lassen sich dazu ausnutzen, einen Pufferüberlauf zu provozieren. Dieser wiederum soll es Angreifern ermöglichen, beliebigen Code auf das Opfersystem zu schleusen und dort auszuführen. Von dem Problem, das die Sicherheitsexperten als "höchst kritisch" einstufen, sind die OfficeScan-Versionen 7.0 und 7.3 betroffen. Trend Micro hat bereits Patches zur Verfügung gestellt. (kf)