Check Point SecurePlatform NGX, chyba ve firewallu
09.09.2005Check Point SecurePlatform NGX verze R60, build 244 obsahuje zranitelnost, která dovoluje obejít pravidla firewallu. Případný útočník tak získá přístup k již nezabezpečeným službám. Příčina je pravděpodobně v předvolené skupině služeb „CIFS”. Jejím použitím firewall povolí i další služby (jako telnet, icmp a jiné), které nejsou součástí této skupiny. Doporučuje se vytvořit si vlastní skupinu se službami „microsoft-ds” a „NBT”. Vyjádření výrobce ještě nebylo zveřejněno.
Zpět