Mea Culpa: Symantec will besser über Probleme informieren

Der Sicherheitsdienstleister Symantec hat Fehler im Umgang mit einer mangelhaften Absicherung seines Online-Security-Checks eingeräumt. Vor allem bei der Information der Anwender hätte das Unternehmen aktiver vorgehen müssen, so Steve Cullen, Symantecs Vice President für die Sparte Client Product. Der Anbieter war in die Kritik geraten, weil er erst mit Verzögerungen und nicht mit aller Offenheit auf die überraschenden Berichte eines Anwenders reagiert hatte.

Durch eine fehlende Absicherung eines Active-X-Elements waren vor allem kleinere Unternehmen und Privatanwender der Gefahr eines Hacks ausgesetzt. Angreifer hätten mittels eines Buffer Overflows das Client-System zum Absturz bringen und in der Folge beliebigen Code auf der Maschine ausführen können.

Normalerweise, so erklärte Cullen nun vor der Presse, stelle ein IP-Abgleich sicher, dass ausschließlich Symantec-Rechner auf die Active-X-Controls zugreifen könnten, um die gewünschten Überprüfungen der Sicherheitseinstellungen vorzunehmen. Dieser Abgleich sei in der fraglichen Software aber vergessen worden, so Cullen.

Den Anwendern stehen nun zwei Möglichkeiten offen, um ihre Systeme wieder abzudichten: Entweder wird der Online-Sicherheits-Check einfach wiederholt, womit das Active-X-Element überschrieben werden soll. Alternativ bietet Symantec inzwischen ein Tool an, dass offline verwendet werden kann, um das Active-X-Element zu deaktivieren.

Silicon-Redaktion

Recent Posts

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

39 Minuten ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

11 Stunden ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

18 Stunden ago

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

2 Tagen ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

3 Tagen ago

Exascale-Supercomputer JUPITER setzt Maßstäbe für Energieeffizienz

Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.

3 Tagen ago