Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [ACTU] Menace sur ZoneAlarm


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 windu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 13070

Ancienneté : 95%
Participation : 2%
Inscription: 26 May 2003
Localisation:
Messages: 1360
Sujets Lancés : 142

[ACTU] Menace sur ZoneAlarm

Citation:

Une erreur binaire sur le système de traitement SMTP de ZoneAlarm 4.x et Zone Labs Integrity 4.x crée une vulnérabilité sur le système de protection avec un risque de surcharge mémoire.

La faille porte exclusivement sur le trafic serveur SMTP sur port 25/TCP, et pourrait permettre à un programme malicieux d'entraîner un 'buffer overflow', mais aussi de modifier les privilèges système de l'utilisateur si l'administrateur l'a autorisé à accéder au réseau.

Pour contourner le risque, ZoneAlarm, ZoneAlarm Plus et ZoneAlarm Pro doivent mis à jours en version 4.5.538.001, et Zone Labs Integrity en version 4.0.146.046 ou 4.5.085 selon la version active, 4.0 ou 4.5.

A télécharger sur le site Web Zone Labs Security Services

Vu que ZA est tres populaire chez les particuliers, ca doit encore faire pas mal de machines a patcher


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 17 Heures, 16 Minutes, 13 Secondes en ligne

Old Post 20-02-2004 14:11
Cliquez ici pour voir le profil de windu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de windu! Trouver plus de messages de windu Ajouter windu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 silence 423  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5496

Ancienneté : 98%
Participation : 2%
Inscription: 30 Oct 2002
Localisation: Gerland
Messages: 1226
Sujets Lancés : 29

Merci pour l'info


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 17 Heures, 52 Minutes, 39 Secondes en ligne

Old Post 20-02-2004 14:14
Cliquez ici pour voir le profil de silence 423 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de silence 423 Ajouter silence 423 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cybernet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1542

Ancienneté : 100%
Participation : 13%
Inscription: 08 May 2002
Localisation: Sydney
Messages: 11326
Sujets Lancés : 299

merci de l'info windu


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 44 Jours, 0 Heure, 59 Minutes, 46 Secondes en ligne

Old Post 20-02-2004 15:04
Cliquez ici pour voir le profil de Cybernet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cybernet Ajouter Cybernet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Merci pour l'info

Je sais, je sais, le post est super original


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 20-02-2004 15:06
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Complément d'information ...

Citation:
Zone Labs, éditeur de ZoneAlarm, l'un des pare-feu les plus utilisés du monde Windows (notamment dans sa version gratuite), vient de reconnaître l'existence d'une faille dans la plupart de ses solutions ZoneAlarm (ZoneAlarm, ZoneAlarm Plus et ZoneAlarm Pro) et Integrity en version 4.0 (destiné aux entreprises). Modérément dangereuse selon Zone Labs, la faille est jugée critique par le site K-Otik, version française du service de sécurité BugTraq. Découverte par eEye Digital Security, la vulnérabilité "pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable", selon K-Otik. "Ce problème résulte d'une erreur présente au niveau du traitement SMTP (port 25/TCP), l'exploitation réussie pourrait provoquer le crash du firewall ou encore l'exécution de commandes arbitraires avec les privilèges SYSTEM".

Autrement dit, les internautes qui se croient parfaitement protégés des intrusions et autres prises de contrôle de leur machine grâce à ZoneAlarm ne le sont pas. Du moins tant qu'ils n'auront pas effectué la mise à jour de leur logiciel : Zone Labs conseille de passer à la version 4.5.538.001 de la famille ZoneAlarm. Une autre solution consiste à réinstaller une version antérieure à la 4.0 pour ceux qui l'aurait conservée. Car, apparemment, Zone Labs ne propose plus ces produits. Par les temps qui courent, la mise à jour s'impose.

Source: www.vnunet.fr


Citation:
Date de Publication : 2004-02-19 © K-OTik.COM - Voir Notice Légale
Titre: ZoneAlarm 4.x SMTP Processing Buffer Overflow Vulnerability
K-Otik ID : 0519
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui

* Description Technique - Exploit *

Une vulnérabilité critique a été identifiée dans plusieurs produits ZoneAlarm, elle pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable. Ce problème résulte d'une erreur présente au niveau du traitement SMTP (port 25/TCP), l'exploitation réussie pourrait provoquer le crash du firewall ou encore l'exécution de commandes arbitraires avec les privilèges SYSTEM.


* Versions Vulnérables *

ZoneAlarm Pro 4.x
Zone Labs Integrity 4.x
ZoneAlarm 4.x
ZoneAlarm Plus 4.x


* Solution *

ZoneAlarm (Free, Plus, Pro) version 4.5.538.001
Integrity client version 4.0.146.046
Integrity client version 4.5.085


* Références *

http://download.zonelabs.com/bin/fr...ityAlert/8.html
http://secunia.com/advisories/10921/


* Crédit *

Vulnérabilité découverte par eEye Digital Security (Février 2004)

Source: www.k-otik.net


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 21-02-2004 19:48
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MAGIC  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 7841

Ancienneté : 97%
Participation : 1%
Inscription: 06 Jan 2003
Localisation:
Messages: 338
Sujets Lancés : 16

C'est déjà fait mais merci quand même.............


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 0 Heure, 19 Minutes, 44 Secondes en ligne

Old Post 23-02-2004 22:38
Cliquez ici pour voir le profil de MAGIC Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MAGIC Ajouter MAGIC à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Connecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Merci pour l'info, c'est bon a savoir


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 24-02-2004 10:48
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Maousse  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1121

Ancienneté : 100%
Participation : 18%
Inscription: 14 Apr 2002
Localisation:
Messages: 15626
Sujets Lancés : 211

quelqu'un a un lien direct pour la màj?


__________________
Time goes by


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 53 Jours, 3 Heures, 16 Minutes, 51 Secondes en ligne

Old Post 24-02-2004 10:55
Cliquez ici pour voir le profil de Maousse Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Maousse Ajouter Maousse à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

@Maousse

Je ne sais pas si on peut considérer la solution de ZoneLabs comme une réelle mise à jour

Citation:
... Cette faille ne concerne que les versions 4.0 et plus du logiciel.
ZoneLabs recommande aux utilisateurs de ces versions d'installer la dernière version de ZoneAlarm en date (4.5.538.001)


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 24-02-2004 17:00
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 windu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 13070

Ancienneté : 95%
Participation : 2%
Inscription: 26 May 2003
Localisation:
Messages: 1360
Sujets Lancés : 142

Citation:
Message écrit par Maousse, le 24-02-2004 à 10:55
quelqu'un a un lien direct pour la màj?

Le lien dans la citation est cense t'emmener direct chez ZoneLabs mais apparemment, leur site est down car j'arrive plus a m'y connecter perso


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 17 Heures, 16 Minutes, 13 Secondes en ligne

Old Post 24-02-2004 18:10
Cliquez ici pour voir le profil de windu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de windu! Trouver plus de messages de windu Ajouter windu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Maousse  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1121

Ancienneté : 100%
Participation : 18%
Inscription: 14 Apr 2002
Localisation:
Messages: 15626
Sujets Lancés : 211

MDR, je comprend... leur site doit être en DoS...


__________________
Time goes by


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 53 Jours, 3 Heures, 16 Minutes, 51 Secondes en ligne

Old Post 25-02-2004 08:33
Cliquez ici pour voir le profil de Maousse Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Maousse Ajouter Maousse à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Bon alors, ils se décidents. C'est grave ou pas grave ...



Citation:
Emmanuel Jud, administrateur du site dédié à la sécurité Secuser.com, nous signale quelques imprécisions dans notre article consacré à la faille de sécurité découverte dans le logiciel pare-feu ZoneAlarm (voir édition du 20 février 2004). Dans cet article, nous évoquions une faille découverte par la société eEye Digital Security qui permettrait à un intrus de prendre à distance le contrôle d'une machine. Une faille jugée "critique" par le site K-Otik et "modérée" par ZoneLabs, l'éditeur du pare-feu. La mise à jour n'est plus indispensable mais simplement recommandée, d'autant qu'elle est gratuite.

Un danger pour les serveurs SMTP

Selon Emmanuel Jud, "l'exploitation de la faille nécessite en effet un flux SMTP sortant de la machine cible". Autrement dit, seul un serveur de messagerie SMTP, peu courant sur les machines des particuliers, permettrait d'exploiter la faille de ZoneAlarm. Sauf si, victime d'un ver ou d'un cheval de Troie aux fonctionnalités de spam, la machine de l'utilisateur est exploitée par défaut comme serveur SMTP. Mais si le ver s'exécute, "cela signifie que l'utilisateur lui a déjà donné sa bénédiction ou a été trompé dans ce but, donc une exploitation de la faille de ZoneAlarm n'apporterait pas grand-chose en plus. C'est ce qui explique sans doute le niveau de danger 'modéré' attribué par ZoneLabs", estime en toute logique Emmanuel Jud.

Par ailleurs, contrairement à ce que nous écrivions, il n'est pas recommandé de rester sous une des versions antérieures à la 4 tout simplement parce que celles-ci sont également boguées. Enfin, le site K-Otik auquel nous faisions allusion n'est pas la version française du service BugTraq. Seul un membre de l'équipe de K-Otik est bien modérateur de la liste Bugtraq-French de Symantec. Voilà qui devait être précisé.

Source: www.vnunet.fr


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 29-02-2004 22:05
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 21:05 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [ACTU] Menace sur ZoneAlarm

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 20 heure(s) et 42 minute(s)
Page générée en 0.023164 secondes en exécutant 41 requêtes SQL.
Apache - Compression GZIP : Activée.