Gravierende Schwachstellen in ZoneAlarm entdeckt
Der Trick dabei ist, dass die heruntergeladene, ausführbare EXE-Datei eine HTML-Datei erzeugt, in der ein Inline-Frame geladen wird. Die HTML-Datei wird als Active Desktop in Windows installiert und kann so unbemerkt und ohne Einschränkung eine Verbindung zu einem beliebigen Heimat-Server im Internet aufbauen. Ohne weiteres könnten dann die auf der Festplatte gespeicherten Dateien übertragen werden.So sind die meisten Personal Firewalls (PFW) anscheinend wirklich nur dazu imstande, primitive und weniger gefährliche Schädlinge, die Hintertüren oder Ähnliches öffnen wollen, zu blocken. Das obige Beispiel nämlich zeigt, dass gerade Software-Firewalls kein Indikator für die Systemsicherheit sein können und unerwünschten Datenverkehr jederzeit zulassen würden.
Im Fall von ZoneAlarm kommt erschwerend hinzu, dass der Wächter des Programms selbstständig verschlüsselte Daten an vier Heimat-Server zu senden versucht, ohne die Einverständnis des Anwenders zu haben. Dabei hatte der Verfasser des Berichts auf InfoWorld alle Auto-Update-Funktionen deaktiviert. Laut InfoWorld hat ZoneLabs diese Call-Home-Funktion jetzt als Software-Fehler deklariert und will ihn schnellstmöglich beheben.
Weitere Informationen zu [2]: ZoneAlarm phones home
Vielen Dank an Großer für diesen Hinweis!
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
server share verbinden per .bat im startup-ordner
rolfclaus - Gestern 16:32 Uhr -
News aus dem Tails (& Tor)-Ökosystem: dem tragbare Betriebssystem
d-hubs - Gestern 13:00 Uhr -
LibreOffice News: V 26.8.1 freigegeben
d-hubs - Gestern 00:37 Uhr -
ein Blick auf die nächsten Open-Source-Events:
d-hubs - 01.10. 23:38 Uhr -
der open-source-herbst
d-hubs - 01.10. 23:18 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen