Er is een kwetsbaarheid in Windows XP ontdekt die misbruikt kan worden om bepaalde regels in de Internet Connection Firewall (ICF) te omzeilen. Het probleem wordt veroorzaakt doordat de firewall standaard verbindingen accepteert op poorten waar het "sessmgr.exe" proces naar luistert. Hierdoor kunnen kwaadwillende personen een ongeautoriseerde service hosten of kan een trojan, door het starten van "sessmgr.exe," kwaadaardige code in het draaiende proces injecteren. De kwetsbaarheid is aanwezig in Windows XP Service Pack 2, maar ook andere versies zouden mogelijk kwetsbaar zijn. Er wordt aangeraden om "Remote Assistance" onder het "Exceptions" tabblad uit te schakelen. Tevens raadt men aan om niet alleen op firewalls, voor het voorkomen van ongeautoriseerde toegang tot internet, te vertrouwen.
De kwetsbaarheid in kwestie is een algemeen probleem met personal firewalls en kan door elk programma, dat zonder interactie van de gebruiker door de firewall heen mag gaan, misbruikt worden. Het verschijnsel is zo'n 2 jaar geleden al door de security gemeenschap besproken. Ook de proof of concept exploit code is al eerder verschenen, zo laat deze advisory weten.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.