image

"Check Point bagatelliseert lekken in firewall"

donderdag 4 oktober 2007, 13:12 door Redactie, 3 reacties

Check Point bagatelliseert tien buffer overflows in haar zwaar beveiligde FireWall-1/VPN-1 oplossing, aldus het bedrijf dat de beveiligingslekken aantrof. De firewall beschikt over het prestigieuze EAL4+ beveiligingscertificaat, maar het Spaanse bedrijf Pentest dat het onderzoek uitvoerde, twijfelt of de classificatie terecht is. De tien buffer overflows, voornamelijk in command line utilities in het Secure Platform R60, hadden tijdens het ontwikkelproces gevonden moeten worden.

Volgens Check Point valt het allemaal wel mee, en laat het onderzoek zien dat een legitieme beheerder zijn lokale rechten kan verhogen. De ernst van de lekken valt dus mee, zo laat de vendor weten. Pentest is teleurgesteld in de reactie van Check Point, en zou proberen om de lekken te verhullen door de advisory niet te begrijpen. "Ze zeggen dat mijn exploit niet gevaarlijk is. Dat klopt, het is een proof of concept. Ik wilde geen gevaarlijke uitbrengen, maar als ze dat willen, doe ik dat", zegt hoofdonderzoeker Hugo Vazquez Carames.

Reacties (3)
04-10-2007, 14:10 door [Account Verwijderd]
M.a.w. zet je CP op Nokia en problem solved.
04-10-2007, 15:41 door Anoniem
Alsof EAL4Plus zoveel zegt, tjonge jonge. ISA is dat ook, toch?

http://www.commoncriteriaportal.org/public/files/epfiles/CheckPoint%
20FP1%20CR.pdf en
http://www.commoncriteriaportal.org/public/files/epfiles/vpn-maint65-e.pdf
Moet je wel Solaris 8/10 draaien, dus. Of windows 2000, natuurlijk. En je
netwerk preceis zo in elkaar prakken.
04-10-2007, 17:41 door Anoniem
Isreal heeft al tientallen jaren ervaringen met het
verbloemen van risico's dus waarom zouden 10 bugs indruk maken ?

Overigens wat ik me afvraag of deze Spanjaard iets kan met
de source code van een oudere checkpoint versie.

Wat mij erg verbaasd is dat ondanks dat al jaren (al in
1999) de source code van cisco pix en checkpoint in bepaalde
kringen vrij beschikbaar is er geen openbare exploits zijn
verschenen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.