Content Scanner von F-Secure störanfällig

Der Content Scanner Server von F-Secure kann nach eigenen Angaben bei der Verarbeitung bestimmter Pakete aus dem Tritt kommen.

vorlesen Druckansicht 3 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Der Content Scanner Server von F-Secure kann nach eigenen Angaben bei der Verarbeitung bestimmter Pakete aus dem Tritt kommen. Der Fehler verursacht den Absturz eines Prozesses (FSAVSD.EXE) im Server. Der mitlaufende Watchdog-Service startet den Dienst zwar innerhalb einer Minute erneut, Angreifer können aber die fortlaufenden Neustarts für eine Denial-of-Service-Attacke des Scan-Servers ausnutzen. Betroffen sind F-Secure Anti-Virus for Microsoft Exchange 6.21 und vorhergehende, Anti-Virus for Microsoft Exchange 6.01 und vorhergehende sowie Internet Gatekeeper bis einschließlich Version 6.32. Der Hersteller hat einen Hotfix zur Verfügung gestellt.

Siehe dazu auch: (dab)