Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Błąd w Zone Alarm (https://forum.cdrinfo.pl/f5/blad-zone-alarm-31630/)

jasut 21.02.2004 11:07

Błąd w Zone Alarm
 
http://www.proline.com.pl/index.php?...236&grupa=news

Firma eEye Digital Security, sławna ostatnio z doszukiwania się usterek w oprogramowaniu Microsoftu, znalazła tym razem poważną dziurę w popularnym firewallu ZoneAlarm. Usterka dotyczy najnowszej, czwartej wersji programu i polega na niekontrolowaniu długości bufora przy obsłudze protokołu SMTP, co daje atakującemu potencjalnie możliwość wyłączenia firewalla i uruchomienia dowolnego kodu z uprawnieniami systemu operacyjnego. Użytkownicy ZoneAlarm, ZoneAlarm Plus, ZoneAlarm Pro i Zone Labs Integrity mogą od wczoraj zaktualizować zaporę ściągając łatę o wielkości 5 MB wybierając z menu ***8222;Check for Updates***8221;. Firma ZoneLabs w wydanym ostrzeżeniu określkiła stopień zagrożenia jako średni, gdyż atakowany system musiałby mieć uruchomiony serwer SMTP, a oprogramowanie ZoneAlarm nie jest polecane do uruchamiania na serwerach. Przykładowo, w kryteriach Microsoftu taka usterka byłaby uznana za ważną i tu możemy przychylić się właśnie do takiej interpretacji. To nie pierwszy przypadek, że oprogramowanie dające poczucie bezpieczeństwa okazuje się istotnym zagrożeniem.

woitas 21.02.2004 13:52

kazdemu sie zdarza. tak jak i ludzi, tak i programistow nie ma nieomylnych.
dobrze, ze szybko (!?!) zareagowali.


Wszystkie czasy w strefie CET. Aktualna godzina: 03:23.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.