Schwachstelle in McAfees SecurityCenter entdeckt

02.08.2006
Eine Sicherheitslücke in McAfees Management-Tool für Security-Software ermöglicht es Angreifern, aus der Ferne Schadcode auszuführen.

Laut McAfee lässt sich über die von eEye Digital Security aufgespürte und als kritisch eingestufte Schwachstelle Malware auf Rechner schleusen. Von dem Fehler betroffen sind die Versionen 4.3 bis 6.0.22 des SecurityCenter, das Nutzer über den Sicherheitsstatus ihres Rechners informiert. Da für eine erfolgreiche Attacke ein Mitwirken von Seiten des Nutzers - etwa der Besuch einer speziell präparierten Web-Seite - erforderlich ist, stuft McAfee selbst das Risiko lediglich als "medium" ein.

Abhilfe in Form eines Patches hat der Hersteller in einem Security-Bulletin für heute angekündigt. Anwender, die den automatischen Update-Service des Anbieters in Anspruch nehmen, erhalten den Fix auf diesem Weg, die übrigen müssen ihn herunterladen. Darüber hinaus empfiehlt der Hersteller ein Update auf Version 7.0 des SecurityCenter, die von dem Fehler nicht betroffen sein soll. (kf)