Cortafuegos

Noticias

ZoneAlarm Pro vulnerable a Denial of Service .

El famoso cortafuego ZoneAlarm Pro es vulnerable y un atacante maligno puede conseguir consumir toda la CPU y el uso de Memoria que termina en un Ataque de Negación de Servicio, esto se produce por envio masivo de paquetes múltiples, SYN (synflooding).
Cortafuego vulnerables:
ZoneAlarm Pro 3.1.291 y 3.0

ZoneAlarm Pro contiene fallos de una vulnerabilidad que permitiría a un atacante consumir toda la CPU y el uso de Memoria que termina en una Ataque de Negación de Servicio, esto es producido por el envio de paquetes múltiples SYN. Este ataque haría que la máquina más no respondiera.

Arquitectura Probada:
[ En UNIX con IP Spoofing scanner / Flooder] <===[10/100mbps switch===> [Host ZoneAlarm Pro]

1] Probado en la instalación por defecto, después de enviar un mínimo de paquetes 300 SYN babor 1-1024 la máquina se bloquea antes de que el ataque sea bloqueado.

2] Configurando el cortafuego ZoneAlarm " BLOQUEAR TODO" el ataque no tiene ningún efecto sobre la vulnerabilidad.

Fuente; Securiteam.com
[Volver a la página principal]
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
RSS © 1998-2006 Asociación de Internautas.[0] Accesibilidad - [8] Política de privacidad - [9] Contactar con Asociación de Internautas