Gisteren verscheen de waarschuwing voor een ernstig lek in de virusscanner en andere security produkten van Symantec, vandaag wordt er gewaarschuwd voor een kwetsbaarheid in McAfee SecurityCenter en VirusScan. De Nederlandse security onderzoeker Peter Vreugdenhil heeft namelijk ontdekt dat er een lek zit in het bestand "mcinsctl.dll", dat gebruikt wordt door de virusscanner en andere security software van McAfee. Een aanvaller zou hierdoor willekeurige bestanden op het systeem kunnen plaatsen en laten starten, waardoor de machine overgenomen kan worden. Wel moet de aanvaller de gebruiker zover weten te krijgen dat hij of zij een kwaadaardige website bezoekt.
De volgende produkten zijn kwetsbaar:
Er zou inmiddels een update beschikbaar zijn die via de automatische update functie gedownload kan worden. (Secunia)
Met dank aan Peter V. voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.