Le Firewall Sygate
Personal 5.0 contient une vulnérabilité d'IP Spoofing.
Cette faille
peut permettre à un pirate d'effectuer diverses attaques sur un système
utilisant ce firewall.
Les paquets envoyés avec une fausse adresse IP
source 127.0.0.1 (loopback) ou 127.0.0.0 ne sont pas détectés par le firewall,
permettant de provoquer un déni de service sur la machine
ciblée.
Update
Cette faille touchait
les sous-versions 1148 et précédentes.
Elle a été corrigée depuis
( sous-version à vérifier sur votre logiciel en partie "About").
Il est
possible de se prémunir contre cette faille en modifiant les paramètres en
bloquant l'adresse source 127.0.0.1 ou l'adresse réseau 127.0.0.0
manuellement dans la section "Advanced rules" .
Sygate, contacté, a
annoncé que la faille sera corrigée dans la prochaine version du
firewall.
source:[O.S.S.R.]
Faille Sygate Personal Firewall 5.0 (ip Spoofing)
mercredi 25 septembre 2002. Lien permanent
Derniers commentaires