Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Viele Personal-Firewalls haben eine Bypass-Schwäche

Diskussion: Viele Personal-Firewalls haben eine Bypass-Schwäche im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Zur Traffic-Kontrolle nutzen Personal-FWs Shortcuts oder einen anderen Befehl. Bestimmte Schadprogramme können diese Möglichkeit bei diversen Firewalls ausnutzen, um ...

Antwort
Alt 11.01.05, 14:40   #1 (permalink)
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard Viele Personal-Firewalls haben eine Bypass-Schwäche

Anzeige

Zur Traffic-Kontrolle nutzen Personal-FWs Shortcuts oder einen anderen Befehl.
Bestimmte Schadprogramme können diese Möglichkeit bei diversen Firewalls ausnutzen, um sich in die Liste des erlaubten Traffics einzutragen.

Betroffen sind:

* ZoneAlarm / ZoneAlarm Pro (www.zonelabs.com) | Fixed
o 4.5.530.000
o 4.5.538.001

* Kerio (www.kerio.com)
o 4.0.14

* Agnitium Outpost Firewall (www.agnitium.com)
o 2.1.303.4009 (314)
o 2.5.369.4608 (369)

* Kaspersky Anti-Hacker (www.kaspersky.com)
o 1.5.119.0

* Look 'n' Stop (www.looknstop.com)
o 2.04p2

* Symantec's Norton Personal Firewall (www.norton.com)
o 2004

Vulnerable Products (Mouse Control):
These products are only vulnerable to "Mouse Control Method", because they don't accept shortcuts but still vulnerable to "Mouse Control" attacks.

* Panda Platinum Internet Security
o 8.03

* Omniquad Personal Firewall
o 1.1


Vorläufige Abhilfe kann erreicht werden durch eine (wenn vorhanden) paßwortgeschützte Abfrage von "Allow"-Freigaben.


Die Firmen sind schon seit August letzten Jahres informiert - lediglich ZoneLabs hat in ihrer Version 5 Abhilfe geschaffen.

Der komplette Bericht inklusive Proof of Concepts und Exploits kann hier eingesehen werden.


Quelle: Addict 3 D



greetz
magic

magic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Viele Personal-Firewalls haben eine Bypass-Schwäche
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Übersetzung von "The truth about personal firewalls" enkore Virenschutz · Tools & Aggressive Software 4 13.08.09 19:21
So viele verschiedene Arten, Code in eine PE zu schleusen? Ben90 Code Kitchen 4 13.04.09 01:55
Wieviele Firmen haben eine Sicherheitspolitik? saftig (In)security allgemein 1 05.03.06 18:19
CCC-Seminar Personal Firewalls zum Download magic News & Ankündigungen 1 28.12.04 00:11
was MUSS eine eMail haben? boppy (In)security allgemein 1 18.04.03 23:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61