image

Symantec software niet meer kwetsbaar voor scriptkiddies

vrijdag 3 maart 2006, 10:19 door Redactie, 2 reacties

Symantec heeft laten weten dat het haar Norton Internet Security en Norton Personal Firewall producten zal aanpassen zodat die niet langer meer kwetsbaar zijn voor een onschuldige, maar irritante fout waardoor scriptkiddies IRC gebruikers uit kanalen konden "kicken".

Vorige week maakte hacker HM2K in zijn weblog bekend dat een Norton security feature op IRC kanalen misbruikt kon worden. Als iemand in een IRC kanaal de woorden "startkeylogger" of "stopkeylogger" typte, dan werd iedereen die de kwetsbare Norton producten gebruikten gekickt. Dit soort commando's worden bijvoorbeeld door de Spybot worm gebruikt, die zich via IRC en P2P-netwerken verspreidt.

De auteur die de "feature" ontdekte maakte geen verdere informatie bekend om misbruik te voorkomen, maar de informatie werd toch bekend, waarna er talloze gebruikers uit IRC-kanalen gekickt werden. Volgens HM2K zou de feature, die ontworpen was om gebruikers tegen Spybot en andere wormen te beschermen, al twee jaar lang in de producten van Norton aanwezig zijn. Symantec zal de fix in de volgende update beschikbaar stellen.

Reacties (2)
03-03-2006, 11:28 door SirDice
Als iemand in een IRC kanaal de woorden "startkeylogger" of "stopkeylogger" typte, dan werd iedereen die de kwetsbare Norton producten gebruikten gekickt.
Niet helemaal... Doordat de Norton software dit detecteerde als een "aanval" werd de verbinding met de IRC server automatisch dicht gezet door de firewall. Je werd dus niet gekicked maar effectief ge'DoS't door je eigen security software..
03-03-2006, 16:22 door Anoniem
Door SirDice
Niet helemaal... Doordat de Norton software dit detecteerde
als een "aanval" werd de verbinding met de IRC server
automatisch dicht gezet door de firewall. Je werd dus niet
gekicked maar effectief ge'DoS't door je eigen security
software..

Helaas, het was niet effectief want er was geen
aanval.............
Het bleek een simulatie van een aanval.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.