Symantec: Drop pcAnywhere foreløbig

Artiklen blev oprindeligt publiceret den 27/1/2012

Firmaet bag fjernstyringsprogrammet pcAnywhere anbefaler, at man holder op med at bruge det, indtil der er udsendt sikkerhedsrettelser. Det skyldes, at forbrydere har adgang til kildekoden.

PcAnywhere gør det muligt at fjernstyre en computer over internettet. Symantec, der udvikler programmet, har for nylig opdaget, at dets kildekode blev stjålet i 2006. Det giver folkene bag tyveriet mulighed for at finde frem til hidtil ukendte sikkerhedshuller, som de kan udnytte.

Derfor anbefaler Symantec alle brugere at holde op med at bruge pcAnywhere, indtil der bliver udsendt sikkerhedsrettelser til det. Hvis det ikke er muligt, skal man holde sig til version 12.5 med de seneste sikkerhedsrettelser. Der kom senest en rettelse i denne uge. Endvidere skal man følge en række anbefalinger for sikker brug af produktet.

Symantec kendte på forhånd til angrebet fra 2006. Men oprindelig troede firmaet ikke, at der var blevet stjålet kildekode. Da en hackergruppe truede med at offentliggøre kildekode, undersøgte man fakta igen og fandt frem til, at kildekoden til flere produkter blev stjålet dengang.

Anbefaling
Undlad at bruge pcAnywhere eller følg anbefalingerne til sikker brug af produktet.

Links