Hul i Firewall-software fra Network Associates

Network Associates tilråder sine Firewall-kunder at lappe et hul, der giver uønskede gæster fri adgang til netværket.

Network Associates beder sine kunder om at lukke et hul, der er opstået i firmaets Gauntlet Firewall-software. På grund af en programmeringsfejl, kendt som "buffer overflow vulnerability", er der fri adgang til netværket for eventuelle hackere.


Hackere kan udnytte Buffer overflow-fejlen ved at at oversvømme et tekstfelt – f.eks. et adressefelt – med flere karakterer end det kan håndtere. De overskydende karakterer kan i nogle tilfælde køres som eksekverbare filer, og give hackeren kontrol med maskinen.


Det konkrete problem med Gauntlet opstår, når softwaren kommunikerer med Mattel’s Cyber Patrol – et program der gør det muligt for forældre eller netværksoperatører at blokere adgang til specifikke websites.


Fejlen opstår kun i de versioner af Gauntlet, der køer på Unix-maskiner. Buffer overflow er en af de mest almindelige sikkerhedsfejl i serversoftware.


Network Associates har lavet en patch, der lapper hullet. Den kan downloades fra firmaets hjemmeside (se link nedenfor).


(Kilde: news.com)

Læses lige nu

    Annonceindlæg fra Computerworld

    Dansk erhvervsliv er en del af frontlinjen

    Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S