Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Серьезная брешь в Check Point Firewall-1 -


Информационный Канал Subscribe.Ru

Мадрид, 9 февраля 2004 - US-CERT сообщает
(http://www.us-cert.gov/cas/techalerts/TA04-036A.html) об обнаружении
опасной бреши в некоторых версиях Check Point Firewall-1.

По информации US-CERT, данная брешь может привести к запуску команд в
межсетевом экране с правами администратора. Кроме того, она может быть
использована для инициирования отказов от обслуживания в пораженных
межсетевых экранах (перечислены ниже):

- Check Point Firewall-1 NG FCS
- Check Point Firewall-1 NG FP1
- Check Point Firewall-1 NG FP2
- Check Point Firewall-1 NG FP3, HF2
- Check Point Firewall-1 NG with Application Intelligence R54
- Check Point Firewall-1 NG with Application Intelligence R55

Брешь заключается в компоненте Application Intelligence (AI): прокси, 
анализирующем трафик с целью обнаружения атак на уровне приложений, а
также в HTTP Security Server, компоненте со схожими функциями в более
ранней версии. Проблема возникает, когда AI или HTTP Security Server
сканирует HTTP трафик, и может быть использована злоумышленником путем
подачи особым образом составленного HTTP запроса. После получения
его межсетвым экраном, генерируется сообщение об ошибке, способное 
привести к переполнению буфера.

Компания Check Point выпустила
(http://www.checkpoint.com/techsupport/alerts/security_server.html)
обновление, устраняющее брешь.

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным 
онлайновым антивирусом Panda Software: 1)Mydoom.A; 2)Downloader.L; 
3)Parite.B; 4)Gaobot; 5)Sober.C. 


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное