Het Amerikaanse Computer Emergency Readiness Team (US-CERT), onderdeel van het ministerie van Homeland Security, heeft gisterenavond pas een waarschuwing voor ernstige beveiligingslekken in de beveiligingssoftware van Symantec en Norton afgegeven.
Via de kwetsbaarheden, die door onderzoeker Tavis Ormandy van Google werden gevonden, kan een aanvaller zonder enige interactie van de gebruiker volledige controle over de computer krijgen. Volgens Ormandy zou een computerworm zich op deze manier kunnen verspreiden. Het gaat in totaal om acht beveiligingslekken in 24 producten met de naam Symantec en Norton. Het beveiligingsbedrijf heeft inmiddels updates voor de problemen uitgebracht.
De waarschuwing van US-CERT is opmerkelijk laat. Zo kwam het Nederlandse Cyber Security Center (NCSC) al op 29 juni met een waarschuwing. Volgens US-CERT zijn er nog geen aanvallen waargenomen die van de kwetsbaarheden gebruikmaken, maar zijn de beveiligingslekken vanwege de impact en populariteit van Symantec-producten een aantrekkelijk doelwit voor aanvallers.
Deze posting is gelocked. Reageren is niet meer mogelijk.