Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner It-sikkerhed, Sikkerhedshuller, Sikkerhedssoftware

Symantec efter kildekode-tyveri: Afinstaller vores software

Sikkerhedsfirmaet Symantec råder nu sine kunder til at afinstallere firmaets PcAnywhere-software.

Af Christian Loiborg Torsdag, 26. januar 2012 - 9:30

Alle kunder, der benytter Symantecs PcAnywhere-software rådes nu af firmaet selv til at afinstallere produktet. Kunder, der har installeret softwaren, der bruges til at tilgå andre maskiner på afstand, risikerer at blive hacket. Det sker efter en række vigtige dokumenter og kildekode blev stjålet fra sikkerhedsfirmaet, skriver Reuters.

Det er kode tilbage fra 2006 der er blevet stjålet fra firmaet, som nu får Symantec til helt at fraråde brugen af produktet, indtil der kommer en opdatering, som forhindrer angreb ud fra den fem år gamle kildekode.

Symantec anerkender, at det for nogle virksomheder er forretningskritisk at kunne bruge softwaren, og råder derfor firmaerne til at bruge den nyeste version og ”forstå de risici, der er forbundet med brugen”, som altså omfatter, at sårbarheder i kildekoden kan udnyttes til at stjæle data eller informationer.

Send Tweet
Udskriv

Omtalte virksomheder

Symantec Denmark

Udgivet 6. jan 14.17Opdateret 6. jan 14.17
LokationKøbenhavn Ø

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53

Microsoft til NemID-ofre: Ja, du skal formattere harddisken

Udgivet 21. feb 15.53Opdateret 21. feb 15.59

Trojaner gik efter alle netbanker med NemID-login

Udgivet 21. feb 10.44Opdateret 21. feb 10.44

Rådet for Større IT-sikkerhed: Danskerne har mistet tilliden til NemID

Udgivet 21. feb 9.40Opdateret 21. feb 9.40

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
Identifying and implementing cost saving opportunities in Nordea
Udgivet 8. feb 12.07
Senior Software Development Engineer (775579)
Udgivet 27. jan 9.57
Cisco Unified Communication konsulent til fast stilling
Udgivet 15. feb 9.32

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Hansen 26. jan. 2012 - 09.35
 
Sådan

Symantec får en glad smiley fra mig, for at udvise ansvarlighed, når de bliver bekendt med en alvorlig sikkerhedsfejl i deres produkt :-)

  • Stem op 8
  • Stem ned 3
  • Log ind eller opret en konto for at skrive kommentarer
Michael Legart 26. jan. 2012 - 10.04
 
Stakkels os der bruger OpenSource

Hvis det virkelig er så farligt at koden til det software man bruger er i hænderne på offentligheden...

  • Stem op 8
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Skelbæk Madsen 26. jan. 2012 - 10.26
 
Re: Sådan

Det kan godt være at det bare er mig der er kynisk, men det lugter af at de har haft kendskab til sikkerhedshullerne i lang tid. Fra http://www.symantec.com/connect/blogs/important-information-pcanywhere :

On Monday, January 23, 2012, Symantec released a patch that eliminates three known vulnerabilities affecting customers using pcAnywhere 12.5 running on Windows. Additional patches are planned for release during the week of January 23 for pcAnywhere 12.0, pcAnywhere 12.1 and pcAnywhere 12.5. Symantec will continue to issue patches as needed until a new version of pcAnywhere that addresses all currently known vulnerabilities is released.

Altså de har patchet 3 huller, planlægger at patche flere i denne uge, og vil fortsætte indtil de ikke flere kendte sikkerhedshuller. Hvorfor har de pludseligt "fundet" så mange huller?

Syntes ærlig talt ikke det er godt nok for et firma der sælger sikkerhedsløsninger.

  • Stem op 9
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Benjamin Kristensens billede
Benjamin Kristensen 26. jan. 2012 - 11.26
 
Skjult bagdør?

Kunne det ikke være kønt hvis der i kildekoden blev fundet en skjult bagdør,
og det er den de skal have lukket nu?

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Ebbesen 26. jan. 2012 - 11.38
 
Re: Sådan
Symantec får en glad smiley fra mig, for at udvise ansvarlighed, når de bliver bekendt med en alvorlig sikkerhedsfejl i deres produkt

Den fortjener de ikke. Hvis kendskab til kildekoden og de anvendte protokoller er tilstrækkeligt til at kompromittere dine systemer er der noget alvorligt galt.

Tværtimod indikerer anbefalingen her at Symantecs produkter under den polerede overflade ikke er i orden.

  • Stem op 9
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Dupont 26. jan. 2012 - 16.29
 
Re: Skjult bagdør?

Kunne det ikke være kønt hvis der i kildekoden blev fundet en skjult bagdør, og det er den de skal have lukket nu?

Det ville ikke være første gang noget sådant var sket. Efter kildekoden til InterBase blev åbnet, viste det sig at der var en bagdør deri.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Hattesen 26. jan. 2012 - 16.47
 
Security by obscurity

Det er et tydeligt tegn på, at PC-Anywhere anvendte "security by obscurity", når offentliggørelse (eller rettere lækage) af kildekoden i sig selv kan udgøre en sikkerhedsrisiko. Sikkerhedsbristen kunne også have været afsløret i objektkoden, dog med større besvær.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    2 comments.
    Last update 17 sekunder
    Skrevet af Christian Wilken
  2. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 5 minutter 30 sekunder
    Skrevet af Kristoffer Olsen
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 21 minutter 8 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 39 minutter 32 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 31 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 46 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 8 minutter
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 18 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300