|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
|
kerio personal firewall
eEye Digital Security ha riportato una vulnerabilità definita piuttosto critica in Kerio Personal Firewall . La
vulnerabilità permette a chi attacca da remoto di rendere il sistema inoperativo tramite un solo singolo pacchetto. Il problema è presente in un componente che processa a basso livello i pacchetti TCP, UDP, e ICMP . Il problema è presente in FWDRV.SYS quando cerca di analizzare tramite IP Options i pacchetti TCP, UDP, o ICMP . Se chi attacca invia un singolo pacchetto TCP, UDP, o ICMP con un IP Option seguito da una lunghezza di 0x00, il driver FWDRV.SYS entra in un loop infinito e causa il blocco del sistema operativo in modo da renderlo inacessibile in qualsiasi modo, inclusa tastiera e mouse. L'unico modo per riattivare il sistema è riavviarlo manualmente. A chi attacca basta mandare un solo pacchetto a qualsiasi porta , indipendentemente dal fatto che sia aperta o meno. La vulnerabilità è sfruttabile anche se il firewall è settato per bloccare tutto il traffico, perchè continua lo stesso a processare i pacchetti azzz............
__________________
"quando il facile diventa difficile attraverso l' inutile..." |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Per la serie "Nessun programma è perfetto"
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:04.


















