{"id":170435,"date":"2015-11-12T00:30:00","date_gmt":"2015-11-11T23:30:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=170435"},"modified":"2015-11-11T19:33:51","modified_gmt":"2015-11-11T18:33:51","slug":"sicherheitslcke-in-symantec-endpoint-protection","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/11\/12\/sicherheitslcke-in-symantec-endpoint-protection\/","title":{"rendered":"Sicherheitsl&uuml;cke in Symantec Endpoint Protection"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Nutzer, die auf Symantec Endpoint Protection werden von einer alten Sicherheitsl\u00fccke bedroht, die durch bisherige Patches wohl nur unzureichend geschlossen wurde.<\/p>\n<p><!--more--><\/p>\n<p>Eine meiner \"prokanteren Theorien\" ist ja: Mit solchen Freunden (wie eine Fremd-Antivirusl\u00f6sung), braucht es eigentlich keine Feinde (aka Schadsoftware) mehr. Folgerichtig hatte ich vor einiger Zeit den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2014\/07\/30\/achtung-teffer-deine-antivirus-software-als-sicherheitslcke\/\">Achtung Teffer: Deine Antivirus-Software als Sicherheitsl\u00fccke?<\/a> ver\u00f6ffentlicht. Tenor: Die gr\u00f6\u00dfte Sicherheitsl\u00fccke stellen oft Antivirus-L\u00f6sungen dar, die sich tief im System verankern und durch schlampige Implementierungen neue Sicherheitsl\u00fccken aufrei\u00dfen. Die Kommentare z.B. <a href=\"http:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Symantec-Endpoint-Protection-Alte-Sicherheitsluecke-bricht-wieder-auf\/Eine-Branche-die-MitM-als-Feature-verkauft\/posting-23906626\/show\/\" target=\"_blank\">hier<\/a> gehen in eine \u00e4hnliche Richtung.<\/p>\n<p>Scheint sich mal wieder zu bewahrheiten. In Symantec Endpoint Protection rei\u00dft eine alte Sicherheitsl\u00fccke gem\u00e4\u00df <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Symantec-Endpoint-Protection-Alte-Sicherheitsluecke-bricht-wieder-auf-2917002.html\" target=\"_blank\">diesem heise.de-Artikel<\/a> wieder auf. Eine neu entdeckte L\u00fccke (CVE-2015-6555) erm\u00f6glicht autorisierten aber nicht authentifizierten Angreifern erh\u00f6hte Rechte \u00fcber die Management-Konsole der SEP-Anwendung zu erlangen. Symantec hat daher <a href=\"http:\/\/www.symantec.com\/security_response\/securityupdates\/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2015&amp;suid=20151109_00\" target=\"_blank\">Security Advisories<\/a> herausgegeben, nach denen Nutzer der Symantec Endpoint Protection dringend das Update auf die Version 12.1-RU6-MP3 einspielen sollten, um die Sicherheitsl\u00fccken zu schlie\u00dfen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/07\/30\/achtung-teffer-deine-antivirus-software-als-sicherheitslcke\/\">Achtung Teffer: Deine Antivirus-Software als Sicherheitsl\u00fccke?<\/a>&nbsp;<br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/03\/comodo-antivirus-killt-chrome-45-browser-per-code-injection\/\">Comodo Antivirus killt Chrome 45-Browser per Code-Injection<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/05\/windows-10-welche-antivirus-lsung-soll-ich-einsetzen\/\">Windows 10: Welche Antivirus-L\u00f6sung soll ich einsetzen?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer, die auf Symantec Endpoint Protection werden von einer alten Sicherheitsl\u00fccke bedroht, die durch bisherige Patches wohl nur unzureichend geschlossen wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[2447,4581,4315],"class_list":["post-170435","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-sicherheits-fix","tag-symantec-endpoint-protection","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/170435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=170435"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/170435\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=170435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=170435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=170435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}