Objavljeno: 25.3.2002

BlackICE z amatersko varnostno luknjo

Podjetje ISS, proizvajalec znanega osebnega požarnega zidu BlackICE, si je v svojem izdelku privoščilo varnostno luknjo, ki so jo bolj ali manj vsi požarni zidovi že pred leti obvladali.

Programi BlackICE Defender, BlackICE Agent in RealSecure Server Sensor imajo napako v rutinah za zajem oddanih paketov, zato je s posebno oblikovanim paketom Ping napadalcem mogoče na sistemu pognati poljubno programsko kodo (recimo namestiti trojanskega konja). Napadi prek posebej oblikovanih paketov ICMP (Ping sodi med nje) so eni izmed najstarejših v varnostni zgodovini omrežij.

ISS je že izdal ustrezen popravek, vseeno pa je napaka zelo nerodna za podjetje, ki je pred kratkim odigralo vidno vlogo pri odkrivanju (in oglašanju) sicer mnogo manj resne luknje pri konkurenčnem izdelku podjetja Snort, ki izdelek ponuja po licenci odprte kode.

http://www.iss.net

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji