Firma NTA Monitor poinformowała o luce w Symantec Enterprise Firewall, która może umożliwić otwarcie tylnych drzwi do sieci korporacyjnych.
Włamanie ułatwia włączenie opcji zdalnego dostępu przez sieci VPN z autentykacją wykorzystującą klucz współdzielony.
Urządzenia odpowiadają bowiem w różny sposób na właściwe i niewłaściwe nazwy użytkowników, pozwalając atakującemu określić tę różnicę i zorientować się, który z użytkowników istnieje naprawdę.
Luka pozwala również na zweryfikowanie właściwej liczby użytkowników w systemie – chociażby poprzez zastosowanie metody siłowej (brute force).
„Tego typu luka jest znana przez prawie 30 lat, a Symantec nie jest jedynym producentem, który me tego typu problem” - poinformował Roy Hills z NTA Monitor.
Symantec opublikował już dokument, w jaki sposób zabezpieczyć się przed luką.
źródło: vnuent.com
Luka w Symantec Enterprise Firewall
Bezpieczeństwo |
Śr, 22 Sier 2007 08:46:28 +0200 |
Autor:
Redakcja
| Czytań: 3584
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.