image

Lek in ZoneAlarm firewall baart Zone Labs geen zorgen

dinsdag 4 oktober 2005, 12:41 door Redactie, 0 reacties

Door een lek in de gratis versie van ZoneAlarm en versie 5.5 en eerder van de commerciele versie van Zone Labs' firewall, kan malware zich voordoen als een betrouwbare applicatie zonder dat het gedetecteerd wordt. Ook standaard installaties van de Check Point Integrity Client zijn lek, zo hebben security experts gewaarschuwd.

Een keylogger of spyware programma dat normaal verbinding met het internet wil maken wordt door de firewall afgevangen. Door het lek, waarbij een Windows mechanisme voor het linken van applicaties wordt gebruikt, kan een aanvaller verschillende applicaties aan elkaar koppelen. De keylogger maakt verbinding met het internet, maar de firewall denkt dat het Internet Explorer is. Het probleem zou mogelijk ook in andere firewalls aanwezig zijn.

Er is nog geen malware bekend dat van deze truc gebruik maakt. Zone Labs omschrijft het probleem dan ook als "low risk". Het bedrijf is niet van plan om een update voor haar gratis firewall uit te brengen. De commerciele versie biedt namelijk wel bescherming tegen dit probleem. "Als een gebruiker meer bescherming wil, dan hebben we daar een produkt voor" aldus John LaCour van Zone Labs.

Gebruikers van ZoneAlarm 5.5. en Check Point Integrity Client versies 6.0 en 5.5 kunnen zichzelf beschermen door de "Advanced Program Control" feature in te schakelen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.