Schatten


Sicherheitsloch in Outpost Firewall
20.01.2004

Nach einem Posting auf der Sicherheits-Mailingliste Full-Disclosure gibt es ein Sicherheitsproblem in Outpost von Agnitum, einer Personal Firewall für Windows: Lokale Nutzer können beliebigen Code mit Rechten des Systemadministrators ausführen. Die Sicherheitslücke ist sehr einfach auszunutzen und bedarf keiner speziellen Tools oder Programmierkenntnisse: Über einen Klick mit der rechten Maustaste auf das Symbol in der Traybar kann jeder Benutzer unter “Options/Plug-Ins“ beliebige Programme hinzufügen. Wird beispielsweise “c:\windows\System32\cmd.exe“ eingetragen, so wird diese Kommandoshell dann mit System-Privilegien ausgeführt.

Die Entdecker der Sicherheitslücke, Secure Network Operations, haben die Schwachstelle in den Trial-Versionen von Outpost 1.0 und 2.0 festgestellt. Agnitum wurde informiert und will im Laufe der kommenden Woche einen Patch liefern. Innerhalb der nächsten Wochen verspricht Agnitum eine neue Version, bei der der Fehler behoben sein wird.

Zurück
Security News Startseite



Kontakt

GO OUT Production GmbH
Schulstrasse 11
8542 Wiesendangen

Email:
Telefon +41 52 320 91 20


Security News

15.05.2013
Microsoft und Adobe beseitigen zahlreiche Sicherheitslücken

14.05.2013
Associated Press (AP) von der US-Regierung ausspioniert

13.05.2013
Microsoft warnt vor einem Trojaner


Akt. INFONEWS

01.03.2013
INFONEWS 1/13, ITIL


Akt. Fachartikel

07.05.2012
Kommunikation | UZ 5/2012: «Industriespionage auch in der Schweiz»