Comisión de Seguridad

ir a noticias
Logo de la Asociación de Internautas
Fecha artículo: 2002-10-17 17:08:41 - url artículo: http://seguridad.internautas.org/html/52.html

Noticias

ZoneAlarm Pro vulnerable a Denial of Service .

El famoso cortafuego ZoneAlarm Pro es vulnerable y un atacante maligno puede conseguir consumir toda la CPU y el uso de Memoria que termina en un Ataque de Negación de Servicio, esto se produce por envio masivo de paquetes múltiples, SYN (synflooding).
Cortafuego vulnerables:
ZoneAlarm Pro 3.1.291 y 3.0

ZoneAlarm Pro contiene fallos de una vulnerabilidad que permitiría a un atacante consumir toda la CPU y el uso de Memoria que termina en una Ataque de Negación de Servicio, esto es producido por el envio de paquetes múltiples SYN. Este ataque haría que la máquina más no respondiera.

Arquitectura Probada:
[ En UNIX con IP Spoofing scanner / Flooder] <===[10/100mbps switch===> [Host ZoneAlarm Pro]

1] Probado en la instalación por defecto, después de enviar un mínimo de paquetes 300 SYN babor 1-1024 la máquina se bloquea antes de que el ataque sea bloqueado.

2] Configurando el cortafuego ZoneAlarm " BLOQUEAR TODO" el ataque no tiene ningún efecto sobre la vulnerabilidad.

Fuente; Securiteam.com
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
© 1998-2011 Asociación de Internautas.