Netzwerksicherheit wird seit den Distributed-Denial-of-Service-Attacken (DDoS) Anfang Februar wieder großgeschrieben. Doch jetzt bemerken die Verantwortlichen, dass einige der Sicherheitstools, die eigentlich auf Schwachstellen aufmerksam machen sollen, diese manchmal erst fördern.
Das Anti-Viren-Programm Officescan von Trend Micro sucht unter anderem nach Schwachstellen, die für einen DDoS-Angriff genutzt werden können, öffnet aber gleichzeitig Hintertüren für Attacken innerhalb des Netzes. Wenn die Software auf einem Server installiert wird, ist es Angreifern möglich, sich als der Server auszugeben und die Clients zum Absturz zu bringen. Dazu muss der Täter nur gleichzeitig fünf Verbindungen zum Client-System aufbauen und dieses mit Daten überfluten. In der Version 3.5 von Officescan wurde dieses Problem behoben. Für registrierte Benutzer von Officescan 3.1x ist das Update kostenlos.
In Officescan gibt es kein verschlüsseltes Protokoll zwischen den Clients und dem Progammanager. Das bedeutet, dass innerhalb eines Netzwerks LAN-weite DDoS-Attacken gefahren werden können. Auch könnten Festplatten überschrieben oder unbemerkt Trojaner eingeschleust werden.
Kurzfristig kann das Problem umgangen werden, indem man die Datei „NTlisten.exe“ ausschaltet. Ende der Woche will Trend Micro einen eigenen Patch bereitstellen.
Kontakt:
Trend Micro, Tel.: 089/37479700
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.