vom 21.08.2007
Talkteria: Achtung: Lücke in ZoneAlarm ermöglicht Adminrechte
zu twitter Link in delicious speichern

Achtung: Lücke in ZoneAlarm ermöglicht Adminrechte

Forum: Software

    
iDefense meldete nun, dass es offenbar empfindliche Lücken in CheckPoints ZoneAlarm gefunden hat, durch die es lokalen Anwendern möglich sei, ihre beschränkten Rechte im System auszuweiten - im Grunde nichts neues, da schon ein paarmal die Warnung kursierte, dass Anwender durch das Ausführen eines Tasks über ZoneAlarm und andere Programme, die mit Adminrechten laufen, volle Rechte erlangen können, dabe handelt es sich auch dieses Mal.

Konkret betrifft die eine Lücke ZoneAlarm 5.5 und 6.5 - während der Installation ändert ZoneAlarm die Zugriffsrechte für Dateien im Programmverzeichnis so ab, dass jeder sie verändern und andere Programme im Kernelmodus starten lassen kann.

Die andere dreht sich um den Treiber der Firewall vsdatant.sys, der für die TrueVector Engine verantwortlich ist und die IRPs (Interrupt Request Packets) nicht korrekt überprüft, was Nutzern mit lokalen Rechten dass überschreiben von Speicherbereichen ermöglicht.

In ZoneAlarm 7.0.362 seien diese beiden Probleme aber behoben, also ist ein Update, we rnoch ältere Versionen der Software betreibt, dringend zu empfehlen!
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Tja da hilft eben ur die übliche Vorgehensweise die Du schon angesprochen hast - Update installieren und die Lücke schließen! Außer man lebt gerne mit der Gefahr...
  
Midgaardslang :: Midgaardslang :: Beiträge 4333:: 100.43 Talkpoints :: Auszeichnung für 4000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
   
Zum antworten bitte einloggenjetzt anmelden Um ein neues Thema zu erstellen bitte einloggen
   
Seite 1 von 1  
   
   
 
Talkteria.de Web

Erweiterte Suche
Ähnliche Themen:
 
Achtung Dickmacher: Getränke mit Fruchtzucker
1294mal aufgerufen · 1 Antworten · Forum: Ernährung & Diät
Achtung - gefährliche Produkte aus China!
5024mal aufgerufen · 20 Antworten · Forum: Shopping
Achtung: Internet Explorer Lücke zeigt FTP Zugangsdaten an
1406mal aufgerufen · 3 Antworten · Forum: Computer & Internet
Achtung: Partnervermittlung kann schnell teuer werden
2026mal aufgerufen · 2 Antworten · Forum: Liebe, Sex & Partnerschaft
Achtung: Allergierisiko Ambrosia Pflanze
2401mal aufgerufen · 3 Antworten · Forum: Garten & Pflanzen
 
 
Weitere interessante Themen:
 
Irokesenschnitt missglückt - Kunde randaliert bei Friseur
1390mal aufgerufen · 4 Antworten · Forum: Kurioses
Macht Schnupfen dick?
967mal aufgerufen · 7 Antworten · Forum: Gesundheit & Beauty
Neues Musikportal von MTV und Real geplant
808mal aufgerufen · 1 Antworten · Forum: Computer & Internet
Ältester Fußabdruck eines Menschen entdeckt
991mal aufgerufen · 2 Antworten · Forum: Kurioses
Toshiba: Bald 320 GB 2,5" Festplatten für Notebook
1564mal aufgerufen · 4 Antworten · Forum: Hardware
  mehr interessante Themen

 

 

 

   
Startseite :: Nach oben  
   
Impressum :: Datenschutz :: Blog RSS Powered by phpBB
   
Topthemen Themenübersichten 12 11 10 09 08 07 06 Copyright © 2000 - Talkteria, das Internetforum!