安全研究

安全漏洞
Sygate Personal Firewall IP欺骗漏洞

发布日期:2002-09-16
更新日期:2002-09-19

受影响系统:
Sygate Personal Firewall 5.0
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows 2000 Server SP3
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
    - Microsoft Windows 2000 Server
描述:
Sygate Personal Firewall是一款基于主机的防火墙系统,设计用于保护个人PC电脑。

Windows版本下的Sygate个人防火墙存在IP欺骗问题,远程攻击者可以利用这个漏洞扫描和攻击受保护的主机而不被发现。

由于Sygate个人防火墙不能正确检测处理源IP地址为127.0.0.1入站通信,导致允许攻击者伪造源IP地址为127.0.0.1来攻击受Sygate个人防火墙保护的主机,可以扫描或者攻击目标主机不被防火墙发现并阻挡。

<*来源:Abraham Lincoln (sunninja@scientist.com
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0167.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在Sygate个人防火墙中的"高级规则"设置部分设定阻挡网络地址为127.0.0.0的通信。

厂商补丁:

Sygate
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sygate.com/

浏览次数:3325
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障