
Microsoft w ramach lipcowego cyklu wydał wczoraj cztery biuletyny zabezpieczeń, a wśród nich
biuletyn MS08-037 rozwiązujący problem w usłudze DNS pozwalający na
przekierowanie wywołań do innych serwerów i w ten sposób
umożliwiający podszywanie się. Patch ten był elementem zorganizowanej akcji wielu producentów równocześnie
poprawiających tę samą lukę w swoich rozwiązaniach, w tym Cisco,
Juniper oraz Internet Software Consortium.
Niestety szybko okazało się, że poprawka zamiast uleczyć, niektórym
użytkownikom tylko zaszkodziła. Ci, którzy korzystali z firewalla
ZoneAlarm po instalacji łatki nie mogli uzyskać dostępu do
Internetu. Odinstalowanie ZoneAlarm lub szkodzącej poprawki
rozwiązuje problem. To drugie rozwiązanie zaleca producent
firewalla, trudno jednak powiedzieć, czy lepiej pozbawić się
ochrony przed spoofingiem, czy po prostu czasowo zrezygnować z
ZoneAlarm na rzecz innego firewalla.
Na razie brak informacji ze strony Microsoftu i ZoneAlarm co do
planowanych działań. Najprawdopodobniej użytkownicy firewalla mogą
spodziewać się aktualizacji umożliwiającej prawidłową pracę
ZoneAlarm po aplikacji łatki.