image

Symantec firewall zet deur wagenwijd open

donderdag 23 september 2004, 09:48 door Redactie, 19 reacties

De Symantec Enterprise firewall zet de deur voor indringers en saboteurs wagenwijd open. Zo kan een eenvoudige uit te voeren UDP poortscan het apparaat volledig tot stilstand brengen. Verder kan door een naive implementatie een aanvaller met een poortscan vanaf bronpoort 53 een overzicht van de aangeboden diensten krijgen. En als klap op de vuurpijl kan men door SNMP pakketten vanaf bronpoort 53 het apparaat uitlezen en de configuratie aanpassen. Wellicht is dit wat Symantec bedoelde met de toegenomen gevaren voor firewalls in haar recent verschenen Internet Security Threat Report? Symantec heeft inmiddels een update voor de firmware van het produkt uitgebracht die de beschreven problemen zouden moeten oplossen.

Reacties (19)
23-09-2004, 10:39 door Anoniem
Dan vraag je je toch af wie het test, en vooral ook hoe het
getest word... Het lijkt [url=www.amedia.nl]amedia[/url] wel...
23-09-2004, 10:54 door Anoniem
Niet zo negatief mensen. Het is duidelijk dat men hier een enorme
steek liet vallen. Dus het huiswerk moet overgedaan worden.
Overigens begrijp ik niet hoe het komt dat een firewall van zo'n bedrijf
(Symantec) zo slecht funcntioneert. Dat is zover ik weet, nog niet
eerder voorgekomen.
23-09-2004, 11:13 door Dr.NO
dit is echt een blunder van heb ik jou daar. ik snap niet
dat een bedrijf als Symantec geen verplichte test-cyclus
heeft (of dat door een fout ergens de test gewoon niet is
uitgevoerd).
23-09-2004, 12:50 door Anoniem
Wat lopen we weer te zeuren.

Software bedrijf vind een probleem en zorgt ervoor dat het zo snel mogelijk
gepacht wordt.
Dat overkomt dagelijks Linux, Windows, en noem alle andere software
pakketten ter wereld maar op.
23-09-2004, 13:00 door SirDice
Zeuren? Ik ben het ermee eens dat elke software wel bugs bevat maar dit is
echt een Blunder met een hoofdletter B.
23-09-2004, 13:03 door Anoniem
Bug? Dit lijkt mij meer een olifant ;)
23-09-2004, 14:49 door Anoniem
"Software bedrijf vind een probleem en zorgt ervoor dat het
zo snel mogelijk
gepacht wordt.
Dat overkomt dagelijks Linux, Windows, en noem alle andere
software
pakketten ter wereld maar op."

Klopt, maar zulke domme fouten worden zelden gemaakt, zeker
niet door partijen die vinden dat ze zelf met beveiliging
bezig zijn.
23-09-2004, 15:23 door Dr.NO
precies, dat is hetzelfde als apache die een webserver
stable uitbrengt die geen .html bestanden kan weergeven.

of een mta die alle mail bounced.

of een virusscanner die virussen doorlaat en alle andere
bestanden verwijdert.
23-09-2004, 15:43 door Anoniem
Door Dr.NO
precies, dat is hetzelfde als apache die een webserver
stable uitbrengt die geen .html bestanden kan weergeven.

of een mta die alle mail bounced.

of een virusscanner die virussen doorlaat en alle andere
bestanden verwijdert.
Als je ooit met [url=www.amedia.nl]Amedia[/a] hebt gewerkt,
zul je zien dat Symantec niet alleen niet de enige is, maar
dat er zelfs bedrijven zijn bij wie dit bij minstens 1/3 van
de releases voorkomt!
23-09-2004, 17:57 door Anoniem
Dit gaat helemaal niet over de Symantec Enterprise Firewall, een produkt
bedoelt voor ondernemingen, maar over hun kleine appliances voor
thuisgebruik en kleine remote offices. Het is een fout, een erge fout, maar als
je hele bedrijf van zo'n NAT boxje afhangt qua security, dan ben je zelf ook
goed fout bezig.
23-09-2004, 19:44 door Anoniem
zonealarm, mcafee, blackice gingen norton voor afgelopen jaar
toch maar hardware firewall of de xp firewall doen :-)
23-09-2004, 19:49 door Anoniem
Door Anoniem
Dit gaat helemaal niet over de Symantec Enterprise Firewall,
een produkt
bedoelt voor ondernemingen, maar over hun kleine appliances
voor
thuisgebruik en kleine remote offices. Het is een fout, een
erge fout, maar als
je hele bedrijf van zo'n NAT boxje afhangt qua security, dan
ben je zelf ook
goed fout bezig.
Ze noemen het zelf wel zo hoor. Tot 30 gebruikers, 2x WAN,
Small-Office.
25-09-2004, 23:18 door Anoniem
Wie heeft ooit beweerd dat symantec professional is op het
gebied van beveiliging ?
Nog nooit hebben ze dit waar kunnen maken.
Nog nooit hebben ze iets kunnen voorkomen.
Ze kunnen wel bestaande problemen verhelpen, maar dat zoek
ik niet !
Ze hadden zich gewoon bij hun vak moeten houden, namelijk
datarecovery en systeem optimalisatie. Op dat gebied waren
(zijn) ze de beste.

Laat de beveiliging maar aan professionals over ....
26-09-2004, 13:07 door Anoniem
Zever, lees eerst waar symantec mee bezig is, en doe dan je bek open. Ik
ben consultant voor symantec (neen, niet voor Enterprise firewall). Mensen
die tenminste professioneel bezig zijn met security.

De patch is er, dus patchen en bakkes houden.
26-09-2004, 13:37 door Anoniem
Door Anoniem
Zever, lees eerst waar symantec mee bezig is, en doe dan je
bek open. Ik ben consultant voor symantec (neen, niet voor
Enterprise firewall). Mensen die tenminste professioneel
bezig zijn met security.De patch is er, dus patchen en
bakkes houden.

Ah, en dit soort reacties is typische Symantec-PR? Echt
reclame hoor!
26-09-2004, 16:17 door Anoniem
Door Anoniem
Zever, lees eerst waar symantec mee bezig is, en doe dan je
bek open. Ik
ben consultant voor symantec (neen, niet voor Enterprise
firewall). Mensen
die tenminste professioneel bezig zijn met security.

De patch is er, dus patchen en bakkes houden.

Symantec sucks !
En ik kan het weten want ik moet er dagelijks mee werken.
27-09-2004, 12:54 door Anoniem
Door Anoniem
Door Anoniem
Zever, lees eerst waar symantec mee bezig is, en doe dan je
bek open. Ik
ben consultant voor symantec (neen, niet voor Enterprise
firewall). Mensen
die tenminste professioneel bezig zijn met security.

De patch is er, dus patchen en bakkes houden.

Symantec sucks !
En ik kan het weten want ik moet er dagelijks mee werken.


You sucks, not Symantec het is de enige beveiliger die met goed materiaal
op de markt komt om de nieuwe dreigingen tegen te gaan.
27-09-2004, 13:34 door SirDice
You sucks, not Symantec het is de enige beveiliger die met goed
materiaal op de markt komt om de nieuwe dreigingen tegen te gaan.
Dan laten we deze bug zeker even buiten beschouwing?
27-09-2004, 15:55 door Anoniem
Door SirDice
You sucks, not Symantec het is de enige beveiliger die met goed
materiaal op de markt komt om de nieuwe dreigingen tegen te gaan.
Dan laten we deze bug zeker even buiten beschouwing?

al die losers hier, ga gewoon over op freeware en opensource, en stop met
zeiken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.