Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Denegación De Servicio En Zonealarm 6.5, y anteriores

Lestat
post Apr 21 2007, 12:29 PM
Publicado: #1


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Denegación de servicio en ZoneAlarm 6.5 y anteriores

SSDT (System Service Descriptor Table), es un servicio de tabla de descriptores utilizado por Windows para encaminar las llamadas del sistema hacia las APIs, el conjunto de rutinas que las aplicaciones utilizan para solicitar y efectuar servicios de nivel inferior.

ZoneAlarm utiliza numerosas funciones SSDT para reemplazar algunos de los servicios internos del sistema en el modo kernel, y de ese modo comprobar los privilegios de llamadas a los procesos, antes de permitir el acceso al código de las funciones originales.


Una incorrecta validación de al menos dos de esas funciones (NtCreateKey y NtDeleteFile), puede permitir el uso de parámetros inválidos, ocasionando que el programa deje de responder. El elemento vulnerable es VSDATANT.SYS.

Aunque no se ha comprobado, la ejecución remota de código podría ser posible.

Una prueba de concepto está disponible en Internet.

Son afectadas las siguientes versiones del programa:


- ZoneAlarm Pro 6.5.737.000
- ZoneAlarm Pro 6.1.744.001


Versiones anteriores también podrían ser afectadas.

La solución es actualizarse a la versión 7.0.302.000 o superior (actualmente la 7.0.337.000 es la más reciente), que no es afectada por este problema.

Fuente


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arielpy
post Apr 24 2007, 02:34 AM
Publicado: #2


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.815
Registrado: 3-February 06
Desde: Paraguay
Miembro nº: 158.717



QUOTE
Una prueba de concepto está disponible en Internet.


dry.gif Eso ya sera suficiente para que los piratas aprovechen la Vulnerabilidad. Parece peligrosa ya que es un Firewall muy utilizado. Por suerte la vulneravilidad no permite la ejecución de codigos maliciosos. yes.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Tutorial: Equipo de Servicio Técnico. vitrox2007 122 6 Oct 1 2008, 04:18 AM
By: RedPhoenix
Servicio no compatible. corcovich 191 3 Sep 5 2008, 10:04 PM
By: culifrunzi
desea iniciar el servicio compartido firewall w ... asalacarnaf 97 1 Aug 25 2008, 04:12 PM
By: lobezzno
Problema con servicio de DNS y Active Directory vicsparrow 210 2 Aug 19 2008, 11:41 PM
By: x2600
Problema con zonealarm dunkelheit 95 0 Jul 14 2008, 06:34 AM
By: dunkelheit