image

Ernstig gat in Norton Personal Firewall en Internet Security

vrijdag 18 mei 2007, 12:14 door Redactie, 4 reacties

Beveiligingsonderzoeker Will Dorman heeft een ernstig beveiligingslek in de Norton Personal Firewall ontdekt waardoor een aanvaller het systeem kan overnemen. Het lek wordt veroorzaakt door een "boundary error" in het ISAlertDataCOM ActiveX control (ISLAlert.dll) als de "Set()" en "Get()" methodes verwerkt worden. Hierdoor is een stack-based buffer overflow mogelijk en kan een aanvaller willekeurige code uitvoeren.

De kwetsbaarheid bevindt zich in Norton Personal Firewall 2004 en Norton Internet Security 2004, nieuwere versies lopen geen risico. Gebruikers van de oude versies wordt dringend aangeraden de update die via de LiveUpdate functie beschikbaar is te downloaden.

Reacties (4)
18-05-2007, 16:30 door Anoniem
Als ik mij niet vergis heeft er ook iemand eene een lek ontdekt in Windows
3.11 . Gebruikers worden dringend verzocht te upgraden ...
18-05-2007, 22:39 door Anoniem
Door Anoniem
Als ik mij niet vergis heeft er ook iemand eene een lek
ontdekt in Windows
3.11 . Gebruikers worden dringend verzocht te upgraden
...

Hoe kan dat nu? het was toch het veiligste operating system
ooit? :P
19-05-2007, 09:14 door [Account Verwijderd]
[Verwijderd]
24-05-2007, 16:47 door Anoniem
NIS, het vroegere @guard.
een van de beste firewall systemen die er waren.
zo stevig, dat als je iets verkeerd deed, geen internet meer
had.

sinds @guard NIS is geworden, is de hele interface een
gruwelijke puinhoop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.