image

Symantec: stop met gebruik pcAnywhere

donderdag 26 januari 2012, 09:51 door Redactie, 10 reacties

Symantec adviseert pcAnywhere-gebruikers om met het gebruik van de software te stoppen, omdat de broncode van het product gelekt is, waardoor er een verhoogd risico op aanvallen bestaat. Volgens de beveiliger gebruiken minder dan 50.000 mensen het programma, waarmee op afstand op computers is in te loggen. In een nieuw gepubliceerde whitepaper verklaart Symantec dat in 2006 de broncode van Norton Antivirus Corporate Edition; Norton Internet Security; Norton SystemWorks (Norton Utilities en Norton GoBack) en pcAnywhere is gestolen.

"Door dit incident lopen pcAnywhere-klanten een verhoogd risico. Kwaadaardige gebruikers met toegang tot de broncode hebben een verhoogde kans om kwetsbaarheden te identificeren en nieuwe exploits te bouwen", aldus de beveiliger. Daarnaast zouden klanten die geen algemene "security practices" volgen, kwetsbaar voor man-in-the-middle-aanvallen zijn.

Uitschakelen
"Op dit moment adviseert Symantec om het product uit te schakelen, totdat Symantec software updates beschikbaar stelt die op dit moment bekende beveiligingsrisico's oplossen." Bedrijven die de software gebruiken wordt gevraagd om te zorgen dat versie 12.5 en alle laatste updates geïnstalleerd zijn.

De beveiliger waarschuwt dat het risico alle gebruikers van pcAnywhere 12.0, 12.1 en 12.5 treft, alsmede gebruikers van oudere versies die niet meer ondersteund worden. Daarnaast werd pcAnywhere ook met drie andere Symantec producten gebundeld: Altiris Client Management Suite en Altiris IT Management Suite versies 7.0 of nieuwer en Altiris Deployment Solution met Remote v7.1. Deze week verscheen er een update voor pcAnywhere 12.5, maar die zou geen verband met het lekken van de broncode hebben.

Reacties (10)
26-01-2012, 10:15 door [Account Verwijderd]
[Verwijderd]
26-01-2012, 10:15 door meinonA
omdat de broncode van het product gelekt is, waardoor er een verhoogd risico op aanvallen bestaat
Ah, precies dezelfde reden als waarom Open Source software zo extreem lek en gevaarlijk is.

W... T... F... ?!?
26-01-2012, 10:15 door spatieman
* WTF *
26-01-2012, 10:28 door Anoniem
A texbook example of "security by obscurity"!
26-01-2012, 11:16 door Overcome
Dat had Microsoft moeten zeggen, toen delen van hun Windows 2000 broncode in 2004 op straat belandde. Met het advies om de software niet meer te gebruiken geeft Symantec zelf al aan dat ze weinig vertrouwen hebben in hun eigen secure coding practices die door hun programmeurs worden gevolgd.

"Daarnaast zouden klanten die geen algemene "security practices" volgen, kwetsbaar voor man-in-the-middle-aanvallen zijn."

Dat is op zijn minst een ironische opmerking.
26-01-2012, 11:25 door Duck-man
Dit klinkt als erg brakke software.
Hoezo als de broncode bekent is dat dit een gevaar oplevert? Dan ik de code bij voorbaat al niet goed. Geld terug lijkt mij dan geen overbodige luxe. En eens kijken in de wereld die opensource heet lijkt mij geen overbodige luxe. Bij mijn weten zijn veel beveiliging oplossingen opensource.
26-01-2012, 11:39 door Anoniem
Door meinonA:
omdat de broncode van het product gelekt is, waardoor er een verhoogd risico op aanvallen bestaat
Ah, precies dezelfde reden als waarom Open Source software zo extreem lek en gevaarlijk is.

W... T... F... ?!?
Achter echte Open Source Software zit een communicatie die bugs meteen fixt. Dan loop je het minste gevaar. In dit geval heeft iedere crimineel toegang tot de source en houdt de bugs geheim. En moet Symantec ruiken waar de fouten zit? Symantec maakt een redelijke inschatting dat er niet meteen een rij vrijwilligers is die dit gaat oppakken.
26-01-2012, 12:39 door Anoniem
Alle software van symantec naar het open source platvorm, lijkt me een prima idee.
Mensen die het al hebben aangeschaft kunnen daar ook van profiteren (levenslang gratis updates)
26-01-2012, 13:06 door Anoniem
Ik weet niet waar je dit statement:
"Op dit moment adviseert Symantec om het product uit te schakelen, totdat Symantec software updates beschikbaar stelt die op dit moment bekende beveiligingsrisico's oplossen."

vandaan haalt maar in de advisory wordt alleen gesproken om toegang te blokkeren tot systemen die via PCAnywhere vanaf het internet beschikbaar zijn.
Natuurlijk is er ook een risico voor interne systemen maar de advisory zegt daar niets over.
26-01-2012, 20:00 door Anoniem
En hoe zit dat nu met de Norton Internet Security,Norton 360,etc.? Die geheimen liggen nu toch ook op straat? Hackers zijn vast al bezig dit aan hun "toolkits" toe te voegen.Ik wil graag weten wat ik nu moet doen.Norton vervangen door Kaspersky? In de test van Computer Totaal! en PCMWeb kwam Kaspersky er niet al te best vanaf.Maar ja,Norton handhaven is een (groot) risico.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.