Łatki do firewalla PGP Security

Oddział PGP Security firmy Network Associates poinformował, że oparta na Unixie zapora ogniowa Gauntlet zawiera nieszczelność pozwalającą hakerowi na przejęcie kontroli nad zaporą w przypadku braku odpowiednich łatek programowych.

Oddział PGP Security firmy Network Associates poinformował, że oparta na Unixie zapora ogniowa Gauntlet zawiera nieszczelność pozwalającą hakerowi na przejęcie kontroli nad zaporą w przypadku braku odpowiednich łatek programowych.

Problem jest związany z przepełnieniem bufora i został odkryty w demonie poczty zapory ogniowej, obsługującym port 25. Jeżeli atakujący wpisze zbyt dużą liczbę znaków, to może wywołać efekt przepełnienia bufora, który otwiera drogę do wysyłania komend na poziomie uprawnień administratora. Problem może zostać skorygowany łatką programową, którą PGP udostępnił w ubiegłym tygodniu.

Zobacz również:

Nieszczelność związana z przepełnieniem bufora, która może być wykorzystana przez hakera do uzyskania dostępu na poziomie uprawnień administratora, dotyczy także sprzętowo-programowych zapór ogniowych sprzedawanych przez PGP - e-appliance serii 300 i 1000, jak również WebShield for Solaris wersji 4.1 McAfee.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200