Online-Virencheck von Symantec ist gefährlich

Uhr | Aktualisiert
Wer seinen PC bei Symantecs Security Check online auf Virenbefall überprüfen lässt, geht unter Umständen ein Risiko ein. Ein Sicherheitsrisiko bei Benutzung der kostenlosen Dienstleistung meldet der argentinische Sicherheitsexperte Cesar Cerrudo in der Security-Mailingliste Full-Disclosure. Für die Diagnose lädt Symantec ein ActiveX-Steuerelement auf den zu untersuchenden Rechner, das sich als anfällig für Buffer-overflows erwiesen habe. Das betreffende Element heisst Symantec RuFSI Utility Class und trägt die Beschreibung: Norton Internet Security Registry and File Information. Cerrudo rät dazu, die Datei in Windows (resp. WNNT)\Downloaded Program Files\ zu löschen und den Online-Virenchecker nicht mehr zu benutzen, bis der Anbieter Gegenmassnahmen ergriffen habe.