Hul i Firewall-software fra Network Associates

Network Associates tilråder sine Firewall-kunder at lappe et hul, der giver uønskede gæster fri adgang til netværket.

Network Associates beder sine kunder om at lukke et hul, der er opstået i firmaets Gauntlet Firewall-software. På grund af en programmeringsfejl, kendt som "buffer overflow vulnerability", er der fri adgang til netværket for eventuelle hackere.


Hackere kan udnytte Buffer overflow-fejlen ved at at oversvømme et tekstfelt – f.eks. et adressefelt – med flere karakterer end det kan håndtere. De overskydende karakterer kan i nogle tilfælde køres som eksekverbare filer, og give hackeren kontrol med maskinen.


Det konkrete problem med Gauntlet opstår, når softwaren kommunikerer med Mattel’s Cyber Patrol – et program der gør det muligt for forældre eller netværksoperatører at blokere adgang til specifikke websites.


Fejlen opstår kun i de versioner af Gauntlet, der køer på Unix-maskiner. Buffer overflow er en af de mest almindelige sikkerhedsfejl i serversoftware.


Network Associates har lavet en patch, der lapper hullet. Den kan downloades fra firmaets hjemmeside (se link nedenfor).


(Kilde: news.com)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere