image

Denial of Service lek in Snort

dinsdag 13 september 2005, 09:22 door Redactie, 1 reacties

Het Internet Storm Center waarschuwt voor een denial of service lek in Snort. Snort is een populair open source network intrusion-detection system (NIDS). Door het sturen van een speciaal TCP/IP pakketje kan een aanvaller Snort laten crashen. Het lek is alleen aanwezig als de software in verbose mode gedraaid wordt, wat niet vaak voorkomt. Snort gebruikers hebben dan ook de optie om dit uit te zetten, of de fix te downloaden. De update zal ook aanwezig zijn in de 2.4.1 versie die binnenkort verschijnt.

Reacties (1)
13-09-2005, 12:21 door Anoniem
Het lek is behoorlijk gevaarlijk te noemen voor operationele
doeleinden. Een aanvaller kan zonder te weten of verkeer
gemonitored wordt door een NIDS gebaseerd op snort bij
voorhand de systemen zodanig verstoren dat zijn en andere
hun overige aanvallen real-time onopgemerkt blijven en
kostbare tijd en bewijslast verloren gaat. Voordeel is dat
een productiesysteem van een nids niet in verbose mode hoort
of zelfs kan lopen als de gebruiker er goed mee wil kunnen
werken. Iemand die met snort in verbose mode in de
productieomgeving toepast loopt zowiezo grote kans om
aanvallen te missen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.