image

Zone Labs waarschuwt voor lek in ZoneAlarm

donderdag 19 februari 2004, 10:05 door Redactie, 6 reacties

Zone Labs waarschuwt voor een lek die in verschillende versies van haar ZoneAlarm, ZoneAlarm Pro, ZoneAlarm Plus en de Zone Labs Integrity client software aanwezig is. Het lek wordt door een unchecked buffer in Simple Mail Transfer Protocol (SMTP) processing veroorzaakt, wat tot een buffer overflow kan leiden. Om het lek zonder hulp van de gebruiker te misbruiken moet het kwetsbare systeem als SMTP server draaien. Zone Labs raadt aan dat men geen client security produkten gebruikt om servers te beveiligen. Als de aanvaller het lek heeft weten te misbruiken, kan de aanvaller ervoor zorgen dat 1.) de firewall stopt met het verwerken van verkeer, 2.) willekeurige code uitvoeren of 3.) de rechten van kwaadaardige code verhogen. Het lek is aanwezig in ZoneAlarm produkten en Integrity client versies 4.0 en nieuwer. Er wordt aangeraden om te updaten naar versie 4.5.538.001. Meer informatie staat in deze advisory vermeld.

Reacties (6)
19-02-2004, 12:28 door Anoniem
Ik wil jullie bedanken voor deze waarschuwing. Ik heb de nieuwste
Firewall intussen opgehaald en geinstalleerd.
20-02-2004, 03:24 door Anoniem
he he eindelijk

dus zonealarm weet nu ook de weg te vinden om via hun software
geld te verdienen

zou de eigenaar van zonelabs net zo rijk worden als billy gaatjes ?
24-02-2004, 10:05 door Anoniem
Laat het duidelijk zijn: mensen die ZoneAlarm (zeg maar de gratis versie)
gebruiken voor waarvoor het bedoeld is, een stand-alone pc, hebben dus
geen last van dit probleem. Alleen als je een mailserver draait kan je een
probleem hebben.

Verder doet ZoneAlarm er al een tijdje van alles aan om nieuwere versies
(meer reclame?) van de software te slijten.
24-02-2004, 10:14 door Anoniem
Zonelabs is overgenomen door Check Point. En die staan erom bekend
graag geld te verdienen.
24-02-2004, 10:20 door Anoniem
*zucht* helaas wel :-( Als de gratis versie (die overigens net zo goed is als
de Pro versie maar wat minder mogelijkheden heeft) maar wel gewoon
gratis blijft. Vooalsnog ziet het er naar uit dat dat zo is, maar ja het kan nog
veranderen indien Checkpoint de kolder in hun kop krijgen en toch maar
besluiten de gratis versie te annuleren.
24-02-2004, 11:04 door Anoniem
ZoneAlarm werkt niet op een server: ik heb het eens op een
W2K server gezet: gaat op de haverklap down.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.