Symantec warnt vor Sicherheitsloch in Norton SystemWorks

12.01.2006
PC-Tuning-Software als potenzielles Versteck für Malware.

Angreifer könnten Symantecs Norton SystemWorks als Schlupfloch für bösartige Software missbrauchen. Das teilte der Anbieter von Sicherheitslösungen in einem Advisory mit. Die Schwachstelle betrifft den "Norton Protected Recycle Bin", eine Funktion der PC-Tuning-Software, die Nutzern dabei helfen soll, modifizierte oder gelöschte Dateien wiederherzustellen. Der Recycle Bin enthält ein vor Windows-APIs verborgenes Directory namens "NProtect". Allerdings sei es möglich, dass der verborgene Ordner bei automatischen oder manuell vorgenommenen Virenscans außen vor bleibt und auf diese Weise Angreifern als Versteck für Malware dient, warnt Symantec. Abhilfe schaffen soll nun ein Produkt-Update, das das bislang verborgene NProtect-Directory für Antivirenprogramme sichtbar macht und damit Virenscans ermöglicht. Das Norton-Update ist via Symantecs Liveupdate-Service erhältlich. (kf)