Autor Thema: Symantec korrigiert DNS-Probleme in Firewalls  (Gelesen 481 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Symantec korrigiert DNS-Probleme in Firewalls
« am: 20 März, 2005, 19:27 »
Wie bereits in Phishing mit Pharming berichtet, ist der DNS-Proxy von Symantecs Firewall-Produkten anfällig für DNS-Poisoning. Dabei vergiften Angreifer den Cache der Firewall mit falschen DNS-Angaben und können somit die Anwender hinter der Firewall auf Systeme unter ihrer Kontrolle umleiten, wenn diese zum Beispiel die URL einer Bank anwählen. Solche Angriffe wurden offenbar in letzter Zeit bereits aktiv durchgeführt.

Bereits Anfang März hatte Symantec einen Hotfix gegen diese Schwachstelle herausgegeben. Nähere Untersuchungen enthüllten weitere potenzielle Probleme, sodass Symantec jetzt ein Security-Advisory und aktualisierte Hotfixes für folgende Produkte bereit stellt:

    * Symantec Gateway Security 5400 Series, v2.x
    * Symantec Gateway Security 5300 Series, v1.0
    * Symantec Enterprise Firewall, v7.0.x (Windows and Solaris)
    * Symantec Enterprise Firewall v8.0 (Windows and Solaris)
    * Symantec VelociRaptor, Model 1100/1200/1300 v1.5

Symantec orakelt allerdings, dass auch Produkte anderer Hersteller anfällig sein könnten.

Quelle und Links : http://www.heise.de/security/news/meldung/57678

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )