image

Details kritiek BlackICE en RealSecure lek bekend

vrijdag 19 maart 2004, 09:22 door Redactie, 3 reacties

Onlangs maakte eEye Digital Security bekend dat er een zeer kritiek lek in de BlackICE en RealSecure software zat. Via het lek kan een aanvaller willekeurige code op een kwetsbaar systeem uitvoeren. ISS heeft nu meer details, over het lek en welke software kwetsbaar is, gepubliceerd. Er blijkt een kwetsbaarheid in de ICQ instant messaging protocol parsing routines van het ISS Protocol Analysis Module component te zitten. Het lek is aanwezig in verschillende Proventia, BlackICE en RealSecure software programma's. Als oplossing wordt aangeraden de beschikbare of komende updates te installeren. Meer informatie en downloadlocaties staan in deze advisory vermeld.

Reacties (3)
20-03-2004, 13:42 door Dyna18
Tering.... Mijn PC was dus slachtoffer van deze exploit :(
Merkte het op doordat ik ineens 1MB constant upload verkeer had. Na
onderzoek bleek blackice een groot aantal connecties met een aantal
willekeurige IP addressen te maken.
Ook was er een constante verbinding met 1 IP adres uit Korea
(211.245.202.186). Ik ga er echter van uit dat dit niet de hacker zelf is, maar
misschien een gehackte PC waarvandaan hij het aanstuurde?

Ik heb in ieder geval de laatste patch van BlackICE er nu op staan, hoop dat
het nu afgelopen is.

Iemand met meer informatie wat deze exploit precies met je PC uitvoerd?
22-03-2004, 12:06 door Anoniem
damn idd dat zelfde probleem had ik ook
ik heb op zaterdag 45 gb geupload volgens DU meter. blackice update heeft
wel het probleem verholpen
24-03-2004, 02:38 door Anoniem
shit, dat had ik ook
blackice was de enige die nog draaide
norton en jammer waren al uitgeschakeld
en ik kreeg een bericht van mijn provider dat ik dik over het limiet zat
en inderdaad dumeter gaf aan dat ik meer dan 42 GB had geupload

al mijn data op een vreemde pc
ik vindt dit geen leuke beleving

had 3 firewalls lopen en dan toch een dikke inbreuk
ik hoop dat ze snel met een goede firewall komen
wat je kan krijgen is niet goed
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.