Tags Palabras claves

VULNERABILIDAD EN CORTAFUEGOS PERSONALES

04/01/2005 - 15:07 por Verónica B. | Informe spam
1 - Vulnerabilidad en múltiples cortafuegos personales
_____________________________________________________________

http://www.vsantivirus.com/vul-fire...040105.htm

Vulnerabilidad en múltiples cortafuegos personales

Por Angela Ruiz
angela@videosoft.net.uy

Se trata de un problema genérico que afecta a múltiples
cortafuegos del tipo personal. Son vulnerables casi todos
aquellos productos que aceptan accesos directos o proporcionan
una interfase que se puede habilitar con un clic sin que se
requiera contraseñas para acciones como activar un programa
como servidor, ejecutar otros programas, etc.

Se ha demostrado que es simple eludir estos cortafuegos con un
programa de múltiples procesos simultáneos y el envío de
códigos de teclas, o por medio del control del ratón. Existen
múltiples pruebas de concepto publicadas al respecto.

Esta debilidad, puede habilitar a cualquier troyano o código
similar, para que eluda fácilmente el control del cortafuegos.

Son vulnerables los siguientes productos:

- Agnitium Outpost Firewall (todas las versiones)
- Kaspersky Anti-Hacker (todas las versiones)
- Kerio (todas las versiones)
- Look 'n' Stop (todas las versiones)
- Omniquad Personal Firewall (todas las versiones)
- Panda Platinum Internet Security (todas las versiones)
- Symantec's Norton Personal Firewall (todas las versiones)
- ZoneAlarm 4.5 y anteriores
- ZoneAlarm Pro 4.5 y anteriores

No son vulnerables:

- Microsoft Windows Firewall (ICF) Windows XP
- ZoneAlarm 5.x y superiores
- ZoneAlarm Pro 5.x y superiores

Otros cortafuegos no testeados, también podrían ser
vulnerables.

fuente: www.vsantivirus.com

saludos
Verónica B.

Preguntas similare

Leer las respuestas

#41 Verónica B.
04/01/2005 - 21:53 | Informe spam
Señor Ramirez,
lamentaré "sinceramente" la no lectura de su parte de mis mensajes...
Está Ud. en libertad de acción al igual que yo.

Finished


"ARamirez" escribió en el mensaje
news:
Lamentable este episodio, pero quiero unirme al sentimiento del Sr. Harto.

La verdad Veronica y con todo el respeto que te mereces, te has pasado con
tus OT.
No tenía la miníma intención de participar de este OT, pero creo que


algunos
estamos cansados de tus OT. Obviamente hay una herramienta que nos permite
evadir tus OT y es no leer los mensajes que posteas a esta lista y a otras
de
este mismo servidor.

No voy a gritar, ni voy a ofender a nadie, simplemente no leere tus


próximos
mensajes.




Verónica B. escribió en el mensaje


de
noticias
> Cierto, tenés razón. Los de Internet Explorer no usan Firewall..Cómo es
que
> no me dí cuenta?
> .
> He leído todo lo que te han contestado los compañeros, a quienes


agradezco
> como siempre la solidaridad.
>
> En cuanto a vos, boca de letrina, visitá urgente un psiquiatra y dejá de
> buscar pelos en la leche porque no vas a lograr crear un ambiente


adverso
> como se hizo con el Foro de Seguridad, seguramente gracias a indivíduos
como
> vos.
>
> Y no me amenaces con poner mi e-mail sin los novale, porque no podré
dormir
> esta noche.
>
> Aparte, en cualquier momento me hartaré yo de vos y veremos entonces


cómo
> voy a reaccionar y ante quien.
>
> Que Dios te ayude.
>
>
> "harto" escribió en el mensaje
> news:%
> > Verónica B. wrote:
> >
> > microsoft.public.es.ie6,microsoft.public.es.windows98
> >
> > QUE TIENE QUE VER INTERNET EXPLORER 6 EN TODO ESTO ME LO EXPLICAS???
> >
> > COMPRENDES LO QUE LEES? PORQUE ME PARECE QUE NO...
> >
> > SABES LO QUE ES UN FOLLOW-UP???
> >
> > Y POR ULTIMO:
> >
> > > Por Angela Ruiz
> > >
> >
> > PORQUE NO PROTEGES LA CUENTA DE EMAIL QUE DA LA INFORMACION, QUE PASA
QUE
> > NO SABES?, QUIERES QUE LA BOMBARDEEN CON SPAM?, NO HAS DORMIDO HOY?,


TE
> > GUSTARIA QUE PUSIERA TU EMAIL AQUI



> > QUITANDOLE EL "NOVALE"...
> >
> >
> >
> >
> >
> > > 1 - Vulnerabilidad en múltiples cortafuegos personales
> > > _____________________________________________________________
> >
> > > http://www.vsantivirus.com/vul-fire...040105.htm
> >
> > > Vulnerabilidad en múltiples cortafuegos personales
> >
> > > Por Angela Ruiz
> > >
> >
> > > Se trata de un problema genérico que afecta a múltiples
> > > cortafuegos del tipo personal. Son vulnerables casi todos
> > > aquellos productos que aceptan accesos directos o proporcionan
> > > una interfase que se puede habilitar con un clic sin que se
> > > requiera contraseñas para acciones como activar un programa
> > > como servidor, ejecutar otros programas, etc.
> >
> > > Se ha demostrado que es simple eludir estos cortafuegos con un
> > > programa de múltiples procesos simultáneos y el envío de
> > > códigos de teclas, o por medio del control del ratón. Existen
> > > múltiples pruebas de concepto publicadas al respecto.
> >
> > > Esta debilidad, puede habilitar a cualquier troyano o código
> > > similar, para que eluda fácilmente el control del cortafuegos.
> >
> > > Son vulnerables los siguientes productos:
> >
> > > - Agnitium Outpost Firewall (todas las versiones)
> > > - Kaspersky Anti-Hacker (todas las versiones)
> > > - Kerio (todas las versiones)
> > > - Look 'n' Stop (todas las versiones)
> > > - Omniquad Personal Firewall (todas las versiones)
> > > - Panda Platinum Internet Security (todas las versiones)
> > > - Symantec's Norton Personal Firewall (todas las versiones)
> > > - ZoneAlarm 4.5 y anteriores
> > > - ZoneAlarm Pro 4.5 y anteriores
> >
> > > No son vulnerables:
> >
> > > - Microsoft Windows Firewall (ICF) Windows XP
> > > - ZoneAlarm 5.x y superiores
> > > - ZoneAlarm Pro 5.x y superiores
> >
> > > Otros cortafuegos no testeados, también podrían ser
> > > vulnerables.
> >
> > > fuente: www.vsantivirus.com
> >
> > > saludos
> > > Verónica B.
> >
> >
>
>


Respuesta Responder a este mensaje
#42 anonymous
04/01/2005 - 22:35 | Informe spam
Verónica B. wrote:

Yo también quiero unirme al sentimiento del sr. Harto y de ARamirez.

Esto tenía que ocurrir tarde o temprano, la cantidad de OT que la
sra/srta. Veronica B. pone en estos foros patrocinados por Microsoft, es
insoportable por decirlo de un modo suave.

Así que por favor le rogaría que cumpla la netiquette y la temática
particular de cada foro, por el bien de

De momento voy a hacer uso de los filtros hacía su persona, para que de un
modo temporal no volverla a leer durante 30 días.

Las amenazas son siempre malas consejeras, usted sra/srta. Veronica B. ha
sido la principal causante de esta reacción y debería pedir disculpas
publicas ante estos y otros hechos pasados con sus OT.

A partir de la presente sra/srta Veronica B. esta filtrada por 30 días.




Cierto, tenés razón. Los de Internet Explorer no usan Firewall..Cómo es que
no me dí cuenta?
..
He leído todo lo que te han contestado los compañeros, a quienes agradezco
como siempre la solidaridad.

En cuanto a vos, boca de letrina, visitá urgente un psiquiatra y dejá de
buscar pelos en la leche porque no vas a lograr crear un ambiente adverso
como se hizo con el Foro de Seguridad, seguramente gracias a indivíduos como
vos.

Y no me amenaces con poner mi e-mail sin los novale, porque no podré dormir
esta noche.

Aparte, en cualquier momento me hartaré yo de vos y veremos entonces cómo
voy a reaccionar y ante quien.

Que Dios te ayude.


"harto" escribió en el mensaje
news:%
> Verónica B. wrote:
>
> microsoft.public.es.ie6,microsoft.public.es.windows98
>
> QUE TIENE QUE VER INTERNET EXPLORER 6 EN TODO ESTO ME LO EXPLICAS???
>
> COMPRENDES LO QUE LEES? PORQUE ME PARECE QUE NO...
>
> SABES LO QUE ES UN FOLLOW-UP???
>
> Y POR ULTIMO:
>
> > Por Angela Ruiz
> >
>
> PORQUE NO PROTEGES LA CUENTA DE EMAIL QUE DA LA INFORMACION, QUE PASA QUE
> NO SABES?, QUIERES QUE LA BOMBARDEEN CON SPAM?, NO HAS DORMIDO HOY?, TE
> GUSTARIA QUE PUSIERA TU EMAIL AQUI
> QUITANDOLE EL "NOVALE"...
>
>
>
>
>
> > 1 - Vulnerabilidad en múltiples cortafuegos personales
> > _____________________________________________________________
>
> > http://www.vsantivirus.com/vul-fire...040105.htm
>
> > Vulnerabilidad en múltiples cortafuegos personales
>
> > Por Angela Ruiz
> >
>
> > Se trata de un problema genérico que afecta a múltiples
> > cortafuegos del tipo personal. Son vulnerables casi todos
> > aquellos productos que aceptan accesos directos o proporcionan
> > una interfase que se puede habilitar con un clic sin que se
> > requiera contraseñas para acciones como activar un programa
> > como servidor, ejecutar otros programas, etc.
>
> > Se ha demostrado que es simple eludir estos cortafuegos con un
> > programa de múltiples procesos simultáneos y el envío de
> > códigos de teclas, o por medio del control del ratón. Existen
> > múltiples pruebas de concepto publicadas al respecto.
>
> > Esta debilidad, puede habilitar a cualquier troyano o código
> > similar, para que eluda fácilmente el control del cortafuegos.
>
> > Son vulnerables los siguientes productos:
>
> > - Agnitium Outpost Firewall (todas las versiones)
> > - Kaspersky Anti-Hacker (todas las versiones)
> > - Kerio (todas las versiones)
> > - Look 'n' Stop (todas las versiones)
> > - Omniquad Personal Firewall (todas las versiones)
> > - Panda Platinum Internet Security (todas las versiones)
> > - Symantec's Norton Personal Firewall (todas las versiones)
> > - ZoneAlarm 4.5 y anteriores
> > - ZoneAlarm Pro 4.5 y anteriores
>
> > No son vulnerables:
>
> > - Microsoft Windows Firewall (ICF) Windows XP
> > - ZoneAlarm 5.x y superiores
> > - ZoneAlarm Pro 5.x y superiores
>
> > Otros cortafuegos no testeados, también podrían ser
> > vulnerables.
>
> > fuente: www.vsantivirus.com
>
> > saludos
> > Verónica B.
>
>
Respuesta Responder a este mensaje
#43 anonymous
04/01/2005 - 22:35 | Informe spam
Verónica B. wrote:

Yo también quiero unirme al sentimiento del sr. Harto y de ARamirez.

Esto tenía que ocurrir tarde o temprano, la cantidad de OT que la
sra/srta. Veronica B. pone en estos foros patrocinados por Microsoft, es
insoportable por decirlo de un modo suave.

Así que por favor le rogaría que cumpla la netiquette y la temática
particular de cada foro, por el bien de

De momento voy a hacer uso de los filtros hacía su persona, para que de un
modo temporal no volverla a leer durante 30 días.

Las amenazas son siempre malas consejeras, usted sra/srta. Veronica B. ha
sido la principal causante de esta reacción y debería pedir disculpas
publicas ante estos y otros hechos pasados con sus OT.

A partir de la presente sra/srta Veronica B. esta filtrada por 30 días.




Cierto, tenés razón. Los de Internet Explorer no usan Firewall..Cómo es que
no me dí cuenta?
..
He leído todo lo que te han contestado los compañeros, a quienes agradezco
como siempre la solidaridad.

En cuanto a vos, boca de letrina, visitá urgente un psiquiatra y dejá de
buscar pelos en la leche porque no vas a lograr crear un ambiente adverso
como se hizo con el Foro de Seguridad, seguramente gracias a indivíduos como
vos.

Y no me amenaces con poner mi e-mail sin los novale, porque no podré dormir
esta noche.

Aparte, en cualquier momento me hartaré yo de vos y veremos entonces cómo
voy a reaccionar y ante quien.

Que Dios te ayude.


"harto" escribió en el mensaje
news:%
> Verónica B. wrote:
>
> microsoft.public.es.ie6,microsoft.public.es.windows98
>
> QUE TIENE QUE VER INTERNET EXPLORER 6 EN TODO ESTO ME LO EXPLICAS???
>
> COMPRENDES LO QUE LEES? PORQUE ME PARECE QUE NO...
>
> SABES LO QUE ES UN FOLLOW-UP???
>
> Y POR ULTIMO:
>
> > Por Angela Ruiz
> >
>
> PORQUE NO PROTEGES LA CUENTA DE EMAIL QUE DA LA INFORMACION, QUE PASA QUE
> NO SABES?, QUIERES QUE LA BOMBARDEEN CON SPAM?, NO HAS DORMIDO HOY?, TE
> GUSTARIA QUE PUSIERA TU EMAIL AQUI
> QUITANDOLE EL "NOVALE"...
>
>
>
>
>
> > 1 - Vulnerabilidad en múltiples cortafuegos personales
> > _____________________________________________________________
>
> > http://www.vsantivirus.com/vul-fire...040105.htm
>
> > Vulnerabilidad en múltiples cortafuegos personales
>
> > Por Angela Ruiz
> >
>
> > Se trata de un problema genérico que afecta a múltiples
> > cortafuegos del tipo personal. Son vulnerables casi todos
> > aquellos productos que aceptan accesos directos o proporcionan
> > una interfase que se puede habilitar con un clic sin que se
> > requiera contraseñas para acciones como activar un programa
> > como servidor, ejecutar otros programas, etc.
>
> > Se ha demostrado que es simple eludir estos cortafuegos con un
> > programa de múltiples procesos simultáneos y el envío de
> > códigos de teclas, o por medio del control del ratón. Existen
> > múltiples pruebas de concepto publicadas al respecto.
>
> > Esta debilidad, puede habilitar a cualquier troyano o código
> > similar, para que eluda fácilmente el control del cortafuegos.
>
> > Son vulnerables los siguientes productos:
>
> > - Agnitium Outpost Firewall (todas las versiones)
> > - Kaspersky Anti-Hacker (todas las versiones)
> > - Kerio (todas las versiones)
> > - Look 'n' Stop (todas las versiones)
> > - Omniquad Personal Firewall (todas las versiones)
> > - Panda Platinum Internet Security (todas las versiones)
> > - Symantec's Norton Personal Firewall (todas las versiones)
> > - ZoneAlarm 4.5 y anteriores
> > - ZoneAlarm Pro 4.5 y anteriores
>
> > No son vulnerables:
>
> > - Microsoft Windows Firewall (ICF) Windows XP
> > - ZoneAlarm 5.x y superiores
> > - ZoneAlarm Pro 5.x y superiores
>
> > Otros cortafuegos no testeados, también podrían ser
> > vulnerables.
>
> > fuente: www.vsantivirus.com
>
> > saludos
> > Verónica B.
>
>
Respuesta Responder a este mensaje
#44 Sandra y María Claudia
04/01/2005 - 22:39 | Informe spam
Valdria la pena que aprecies el aporte y no ser tan rigido

____________________________________________________________________________________
SyMC
Suerte es la ayuda que te da la vida... Destino es lo que haces con esta
ayuda
Comparte con los demás, es la mejor manera de crecer y quererse más
Respuesta Responder a este mensaje
#45 Sandra y María Claudia
04/01/2005 - 22:39 | Informe spam
Valdria la pena que aprecies el aporte y no ser tan rigido

____________________________________________________________________________________
SyMC
Suerte es la ayuda que te da la vida... Destino es lo que haces con esta
ayuda
Comparte con los demás, es la mejor manera de crecer y quererse más
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida