安全研究
安全漏洞
Sygate Personal Firewall IP欺骗漏洞
发布日期:2002-09-16
更新日期:2002-09-19
受影响系统:Sygate Personal Firewall 5.0
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0
- Microsoft Windows 2000 Server SP3
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
描述:
Sygate Personal Firewall是一款基于主机的防火墙系统,设计用于保护个人PC电脑。
Windows版本下的Sygate个人防火墙存在IP欺骗问题,远程攻击者可以利用这个漏洞扫描和攻击受保护的主机而不被发现。
由于Sygate个人防火墙不能正确检测处理源IP地址为127.0.0.1入站通信,导致允许攻击者伪造源IP地址为127.0.0.1来攻击受Sygate个人防火墙保护的主机,可以扫描或者攻击目标主机不被防火墙发现并阻挡。
<*来源:Abraham Lincoln (
sunninja@scientist.com)
链接:
http://archives.neohapsis.com/archives/bugtraq/2002-09/0167.html
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 在Sygate个人防火墙中的"高级规则"设置部分设定阻挡网络地址为127.0.0.0的通信。
厂商补丁:
Sygate
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sygate.com/浏览次数:3325
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |