★★FW1セキュリティソフトに問題★★
■ このスレッドは過去ログ倉庫に格納されています
0001吉川Yo太郎
2001/07/11(水) 21:24ID:???「FireWall-1」と「VPN-1」にセキュリティホールが見つかった。
問題は,両ソフトのRDP(Reliable Data Protocol)パケットの処理方法にある。
両製品はトラフィックがファイアウォール/VPNゲートウェイを行き来するにあたって,
パケットのソースを検証するのではなく,デスティネーション(この場合はポート259)
をチェックし,RDPコマンドがあることを確認する形。
このため,通常のUDP(User Datagram Protocol)パケットにRDPリーダーを追加するだけで
ポート259にトラフィックを送り込むことができる。
外部の攻撃者がこのやり方で,サービス拒否(DoS)攻撃に利用する悪質なプログラムを
植え付けることも考えられる。この問題はドイツのInside Securityが発見したもので,
FireWall-1 4.1とVPN-1に存在する。
ソース:http://www.zdnet.co.jp/news/0107/11/b_0710_09.html
0002[email protected]
2001/07/12(木) 19:12ID:???http://ton.2ch.net/sec/index2.html
0003名無し君
2001/07/14(土) 03:38ID:IU0GMcH2これってdefault設定でImpulied Rulesがant to anyでRDPを許可していること
にも問題があるんですよね〜
RDPを使用しない人はImpulied Rulesを使用しなかったら回避出来るわけ?
0004[email protected]
2001/07/14(土) 04:06ID:???http://ton.2ch.net/sec/index2.html
■ このスレッドは過去ログ倉庫に格納されています