Kwetsbaarheid ontdekt in Windows XP firewall...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Kwetsbaarheid ontdekt in Windows XP firewall

Er is een kwetsbaarheid in Windows XP ontdekt die misbruikt kan worden om bepaalde regels in de Internet Connection Firewall (ICF) te omzeilen. Het probleem wordt veroorzaakt doordat de firewall standaard verbindingen accepteert op poorten waar het "sessmgr.exe" proces naar luistert. Hierdoor kunnen kwaadwillende personen een ongeautoriseerde service hosten of kan een trojan, door het starten van "sessmgr.exe," kwaadaardige code in het draaiende proces injecteren. De kwetsbaarheid is aanwezig in Windows XP Service Pack 2, maar ook andere versies zouden mogelijk kwetsbaar zijn. Er wordt aangeraden om "Remote Assistance" onder het "Exceptions" tabblad uit te schakelen. Tevens raadt men aan om niet alleen op firewalls, voor het voorkomen van ongeautoriseerde toegang tot internet, te vertrouwen. Aldus security.nl

De kwetsbaarheid in kwestie is een algemeen probleem met personal firewalls en kan door elk programma, dat zonder interactie van de gebruiker door de firewall heen mag gaan, misbruikt worden. Het verschijnsel is zo'n 2 jaar geleden al door de security gemeenschap besproken. Ook de proof of concept exploit code is al eerder verschenen, zo laat deze advisory weten.
 
Dit is een reden dat ik norton gehouden heeft.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan