F-Secure: Virenscanner anfällig bei ZIP-Dateien

SicherheitSicherheitsmanagement

In zahlreichen Programmversionen des Virenscanners von
F-Secure
findet sich ein Fehler bei der Verarbeitung von ZIP-Dateien. Durch Manipulation der Datei-Header kann dem Programm vorgegaukelt werden, die Größe der gepackten Datei betrage Null. Das ZIP wird daraufhin nicht auf Viren überprüft. Allerdings: Wird die Datei entpackt, schlägt der Virenscanner zuverlässig Alarm.

F-Secure hat auf seinen Webseiten eine
Übersicht der betroffenen Programmversionen nebst aktuellen Hotfixes
bereitgestellt. (dd)

Lesen Sie auch :