Controlado desde el
19/10/97 por NedStat
|
Denegación de servicio en Kerio WinRoute Firewall
|
|
VSantivirus No. 999 - Año 7 - Miércoles 2 de abril de 2003
Denegación de servicio en Kerio WinRoute Firewall
http://www.vsantivirus.com/vul-kerio-winroute.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Kerio WinRoute Firewall, una conocida aplicación de los mismos fabricantes del conocido Kerio Personal Firewall, empleada para el mantenimiento y la gestión del acceso a Internet, presenta una vulnerabilidad que permite un ataque de denegación de servicio que causa la caída del sistema.
WinRoute Firewall puede ser administrado en un entorno Web, realizándose la conexión por el puerto 4080. Debido a una falla, se puede llegar a enviar una sencilla petición del tipo GET / HTTP/1.0, modificada de tal modo que el servidor llega a consumir todos sus recursos en pocos minutos, colapsando.
Son afectadas todas las versiones incluida la 5.0.1, la última disponible en el sitio oficial.
Se sugiere restringir los accesos administrativos vía Web, hasta que la versión 5.0.2 esté disponible para su descarga en el siguiente enlace:
http://www.kerio.com/kwf_home.html
Fuente:
Positive Technologies
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|