Biztonsági rés volt a ZoneAlarm tűzfalon

​A Check Point egy biztonsági rést foltozott be az ingyenesen használható ZoneAlarm tűzfalán.
 

A sebezhetőségek után kutakodó szakemberek gyakorta szemügyre veszik a különféle védelmi szoftvereket is. Ezt tette Chris Anastasio, az Illumant biztonsági szakértője is, aki úgy határozott, hogy alaposabban megvizsgálja a széles körben használt ZoneAlarm tűzfalat. Most nem arra volt kíváncsi, hogy az alkalmazás valóban képes-e teljesíteni a vele szemben támasztott hálózatbiztonsági elvárásokat, hanem arra, hogy a szoftver önmagában milyen támadási felületet jelent. A hibák utáni keresgélés nem volt hiába való, hiszen a szakember feltárt egy igencsak kellemetlen sérülékenységet.
 
Anastasio elmondta, hogy a ZoneAlarm .NET keretrendszerrel készül, és kihasználja a WCF (Windows Communication Foundation) technológia adta lehetőségeket. Ennek során több szolgáltatási végpontot hoz létre, egyebek mellett az SBACipollaSrvHost.exe nevű állomány, illetve folyamat bevonásával. A biztonsági kutató arra jött rá, hogy a szoftver a WCF alapú kommunikáció során a végpontokhoz való kapcsolódást nem kellő mértékben ellenőrzi. A SYSTEM jogosultsági szinten futó szolgáltatásokat ugyanis egy érvényes tanúsítvánnyal meg lehet hívni. Ehhez elég egy olyan önaláírt tanúsítvány, amelynek a CN mezőjében a "Check Point Software Technologies" karaktersorozat szerepel. Ilyet pedig nem nagy kihívás előállítani. Ha pedig megvan a tanúsítvány, akkor egy támadó minimális jogosultságok birtokában is rendszergazdai jogokkal futtathat kódokat.
 
A kockázatokat csökkenti, hogy a sebezhetőség leginkább támadások második lépéseként juthat szerephez, mivel a támadónak előbb hozzáférést kell szereznie a kiszemelt számítógéphez.
 
A Check Point jelezte, hogy kiadta a ZoneAlarm legújabb verzióját, amely már nem tartalmazza a sebezhetőséget. Egyúttal közölte, hogy Anastasio teljes mértékben etikus módon járt el a hiba kezelése során, és a sebezhetőség publikálásával megvárta, amíg a fejlesztők befoltozzák a biztonsági rést.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség