11.01.2008, 11:53 Uhr
Security-Lücke in McAfees E-Business-Server
Laut der Security-Dienstleisterin Infigo befindet sich in McAfees E-Business-Server eine Sicherheitslücke. Auch ohne gültige Anmeldedaten können Online-Kriminelle beliebige Programm-Codes einschleusen.
Entdeckt wurde die Security-Schwachstelle in der Version 8.5.2 des McAfee E-Business-Server für Windows und Linux. Wie McAfee einräumt, sind vorhergehende Versionen allerdings ebenso angreifbar. Registrierte Benutzer können sich daher jetzt die Version 8.5.3 für Windows herunterladen, womit der Fehler behoben wird. Für Linux existiert bisher noch keine fehlerfreie Version der Anwendung. Zudem empfiehlt McAfee den Zugriff der Software auf den TCP-Port (Transmission Control Protocol) 1718 per Firewall einzuschränken. Über diesen Port lauscht das Programm normalerweise im Internet.
Harald Schodl