Bedriftsteknologi

Nekter å tette sikkerhetshull i gratisvare

Zone Labs akter ikke å tette et sikkerhetshull i gratisutgaven av brannmuren ZoneAlarm for Windows.

Harald BrombachHarald Brombach– Journalist
2. juli 2003 - 14:39

Ifølge et innlegg i Bugtraq-listen nylig, er det funnet en sårbarhet i gratisbrannmuren ZoneAlarm.

Ifølge ExtremeTech sier ledelsen i Zone Labs, som er selskapet bak ZoneAlarm-produktene, at sårbarheten egentlig ligger i Windows og ikke i brannmuren. Selskapet skal også ha sagt at det vil kreve hackerutgaven av en hjernekirurg for å utnytte hullet, og at det i hvert fall ikke kan utnytte av en vanlig "script kiddie". Selskapet vil ikke tette hullet, men anbefaler brukerne å gå over til betalingsversjonene av brannmuren, ZoneAlarm Plus og ZoneAlarm Pro. Hullet er nemlig ikke et problem i disse utgavene da brukerne av disse har mer kontroll over hvilke applikasjoner og DLL-er som skal ha tilgang til Internett.

Ifølge Bugtraq-meldingen er sårbarheten tilknyttet shell32.dll-filen, som anroper ShellExecute-funksjonen. Hvis en av parametrene til ShellExecute er satt til å være en URL til et nettsted, vil standardnettleseren på PCen gå til dette nettstedet, stort sett uavhengig av hvilke restriksjoner som er satt i ZoneAlarm. Dette nettstedet kan så brukes til å hente inn konfidensiell informasjon, for eksempel brukernavn og passord, før nettleseren nesten umiddelbart omdirigeres til et velkjent og troverdig nettsted.

Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Se flere jobber
Tre jobbtilbud 10 måneder før masteravslutning!
Les mer
Tre jobbtilbud 10 måneder før masteravslutning!
Få annonsen din her og nå frem til de beste kandidatene
Lag en bedriftsprofil
En tjeneste fra