Controlado desde el
19/10/97 por NedStat
|
Denegación de servicio en Outpost Firewall
|
|
VSantivirus No. 1113 Año 7, Viernes 25 de julio de 2003
Denegación de servicio en Outpost Firewall
http://www.vsantivirus.com/vul-dos-outpostpro.htm
Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/
[Publicado con autorización de Enciclopedia Virus]
Agnitum Outpost Firewall PRO 1.0.1817 es vulnerable a un ataque de denegación de servicio.
Agnitum Outpost Personal Firewall PRO (existe también una versión gratuita), es un potente y avanzado cortafuego de uso personal, que protege nuestro PC de ataques de troyanos y otras amenazas externas, además de poder ser configurado por medio de plug-ins para tareas como detección de intrusos, filtros de diferentes clases, vigilancia del correo electrónico, bloqueo anti spam (elimina banners y ventanas pop-ups) y control de privacidad.
Se ha reportado recientemente (24/7/03), una vulnerabilidad en esta aplicación, que la hace propensa a un ataque de denegación de servicio (DoS). Esta falla posibilitaría que un usuario sin privilegios, pueda detener el servicio del cortafuego, lanzando una nueva aplicación de redes y seleccionando la opción "Exit and stop service". Esto dejaría al usuario desprotegido ante cualquier otra clase de ataque posterior a través de la red.
No existe aún una solución para esta falla, de la que no se han revelado mayores detalles. Tampoco existe ningún exploit conocido a la fecha.
El aviso de la falla, cuyo descubrimiento ha sido atribuido a Dmitry Apraksin <my_choice@rambler.ru>, ha sido publicado en ruso en el siguiente enlace:
http://www.security.nnov.ru/search/news.asp?binid=3009
Referencias:
http://www.protegerse.com/outpost/index.html
(*) Este artículo, original de Enciclopedia Virus http://www.enciclopediavirus.com, es publicado en VSAntivirus.com con la respectiva autorización. Los derechos de republicación para su uso en otro medio, deberán solicitarse en
http://www.enciclopediavirus.com/contacto/index.php
Artículo original:
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=209
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|