securite informatique

Alerte générale chez CheckPoint, le Firewall-1 est vulnérable

Publié le 05 Février 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 CheckPoint est l’un des leaders mondiaux dans le domaine des firewall et d’équipements de protection de réseaux informatiques. Son produire phare le Firewall-1 vient d’être touché par une vulnérabilité critique. 
Aurélien Cabezon

Une faille de type « format string » vient d’être découverte dans le composant HTTP Security Server. Ce problème de sécurité pourrait permettre à un assaillant d’exécuter à distance du code arbitraire avec les droit « SYSTEM » ou « ROOT » ce qui lui permettrait de compromettre intégralement la sécurité du Firewall et donc du réseau que le Firewall protége.

Les versions affectées

Firewall-1 NG-AI R55, R54, comprenant le SSL hotfix
Firewall-1 HTTP Security Server comprenant NG FP1, FP2, FP3
Firewall-1 HTTP Security Server comprenant with 4.1

Le module « Application Intelligence (AI) » tient au cœur du Firewall-1 un rôle de « relais » (proxy) dont le but est d’analyser les flux, détecter les anomalies, et bloquer certaines attaques potentielles. Ironie du sort c’est l’application HTTP embarquée qui permet l’administration à distance de ce module qui est vulnérable.

La firme Israélienne met à disposition sur son site internet les correctifs nécessaires pour corriger cette faille sur vos équipements.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Cisco Firewall.
Par Andreas Tikart (mitp-Verlag)
 
Cisco PIX Firewall.
Par (mitp-Verlag)
 
Check Point FireWall-1/VPN-1. Next Generation.
Par Uwe Ullmann (mitp-Verlag)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix