BM04-001 Blixtmeddelande från Sveriges IT-incidentcentrum - Checkpoint Firewall-1
Blixtmeddelande från Sitic - två sårbarheter i Checkpoint Firewall-1
Prioritet: Hög
Sitic id: BM04-001
Datum: 040205
Tid: 10:30
HTTP Application Intelligence/HTTP Security Server har en sårbarhet som kan utnyttjas för att få kontroll över maskinen. Sårbarheten kan leda till att kod exekveras med rättigheter för SYSTEM/root-kontot på maskinen.
ISAKMP har en buffertöverflödessårbarhet som kan leda till att en angripare kan få total kontroll över VPN-1-servern eller VPN-klienten.
Problembeskrivning:
1. ISS X-force har upptäckt en sårbarhet i HTTP Application Intelligence/HTTP Security Server som kan leda till att kod exekveras med rättigheter för SYSTEM eller root lokalt på maskinen.
2. ISS X-force har upptäckt en buffertöverfödessårbarhet i ISAKMP för Checkpoint VPN-1 och Checkpoint VPN-klienter SecureClient/SecuRemote. Sårbarheten kan utnyttjas av angripare för att ta över hela maskinen.
Mer information kommer att publiceras på:
http://www.sitic.se
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)