ZoneAlarm dziurawy Strona główna Aktualności20.02.2004 15:14 Udostępnij: O autorze Kamil Cybulski Firma eEye Digital Security, sławna ostatnio z doszukiwania się usterek w oprogramowaniu Microsoftu, znalazła tym razem poważną dziurę w popularnym firewallu ZoneAlarm. Usterka dotyczy najnowszej, czwartej wersji programu i polega na niekontrolowaniu długości bufora przy obsłudze protokołu SMTP, co daje atakującemu potencjalnie możliwość wyłączenia firewalla i uruchomienia dowolnego kodu z uprawnieniami systemu operacyjnego. Użytkownicy ZoneAlarm, ZoneAlarm Plus, ZoneAlarm Pro i Zone Labs Integrity mogą od wczoraj zaktualizować zaporę ściągając łatę o wielkości 5 MB wybierając z menu "Check for Updates". Firma ZoneLabs w wydanym ostrzeżeniu określiła stopień zagrożenia jako średni, gdyż atakowany system musiałby mieć uruchomiony serwer SMTP, a oprogramowanie ZoneAlarm nie jest polecane do uruchamiania na serwerach. Przykładowo, w kryteriach Microsoftu taka usterka byłaby uznana za ważną i tu możemy przychylić się właśnie do takiej interpretacji. To nie pierwszy przypadek, że oprogramowanie dające poczucie bezpieczeństwa okazuje się istotnym zagrożeniem. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Komunikator na protesty. Miał zapewniać anonimowość, okazał się dziurawy i groźny 26 sie 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 28 Czy .NET 5 powinien być zintegrowany z Windows? 10 sty Kamil J. Dudek Oprogramowanie IT.Pro 38 Windows Server: niedawno załatana dziura wreszcie zostaje zauważona 15 wrz 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 16 Łatkowy Wtorek października: przejęcie UEFI, ucieczka z Hyper-V i błąd w IPv6 14 paź 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 44
Udostępnij: O autorze Kamil Cybulski Firma eEye Digital Security, sławna ostatnio z doszukiwania się usterek w oprogramowaniu Microsoftu, znalazła tym razem poważną dziurę w popularnym firewallu ZoneAlarm. Usterka dotyczy najnowszej, czwartej wersji programu i polega na niekontrolowaniu długości bufora przy obsłudze protokołu SMTP, co daje atakującemu potencjalnie możliwość wyłączenia firewalla i uruchomienia dowolnego kodu z uprawnieniami systemu operacyjnego. Użytkownicy ZoneAlarm, ZoneAlarm Plus, ZoneAlarm Pro i Zone Labs Integrity mogą od wczoraj zaktualizować zaporę ściągając łatę o wielkości 5 MB wybierając z menu "Check for Updates". Firma ZoneLabs w wydanym ostrzeżeniu określiła stopień zagrożenia jako średni, gdyż atakowany system musiałby mieć uruchomiony serwer SMTP, a oprogramowanie ZoneAlarm nie jest polecane do uruchamiania na serwerach. Przykładowo, w kryteriach Microsoftu taka usterka byłaby uznana za ważną i tu możemy przychylić się właśnie do takiej interpretacji. To nie pierwszy przypadek, że oprogramowanie dające poczucie bezpieczeństwa okazuje się istotnym zagrożeniem. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji