Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM04-001 Blixtmeddelande från Sveriges IT-incidentcentrum - Checkpoint Firewall-1

Nyheter

Prenumerera på RSS/Atom
Mer...

BM04-001 Blixtmeddelande från Sveriges IT-incidentcentrum - Checkpoint Firewall-1

Blixtmeddelande från Sitic - två sårbarheter i Checkpoint Firewall-1
 
Prioritet: Hög
Sitic id: BM04-001
Datum: 040205
Tid: 10:30
 
HTTP Application Intelligence/HTTP Security Server har en sårbarhet som kan utnyttjas för att få kontroll över maskinen. Sårbarheten kan leda till att kod exekveras med rättigheter för SYSTEM/root-kontot på maskinen.
 
ISAKMP har en buffertöverflödessårbarhet som kan leda till att en angripare kan få total kontroll över VPN-1-servern eller VPN-klienten.
 
 Problembeskrivning: 
 1. ISS X-force har upptäckt en sårbarhet i HTTP Application Intelligence/HTTP Security Server som kan leda till att kod exekveras med rättigheter för SYSTEM eller root lokalt på maskinen.
 
2. ISS X-force har upptäckt en buffertöverfödessårbarhet i ISAKMP för Checkpoint VPN-1 och Checkpoint VPN-klienter SecureClient/SecuRemote. Sårbarheten kan utnyttjas av angripare för att ta över hela maskinen.
 
 Mer information kommer att publiceras på:
http://www.sitic.se

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38