image

Meerdere lekken in Ethereal ontdekt

woensdag 15 december 2004, 12:03 door Redactie, 3 reacties

Gebruikers van de populaire netwerk analyse tool Ethereal zijn gewaarschuwd, want er zijn
verschillende lekken in het programma gevonden die door een kwaadaardig persoon misbruikt kunnen worden voor het veroorzaken van een Denial of Service of zelfs het overnemen van de machine. Het gaat in totaal om 4 lekken die zich in versie 0.9.0 tot versie 0.10.7 bevinden. Er wordt dan ook aangeraden om te updaten naar versie 0.10.8. Meer informatie is te vinden in deze advisory. (Secunia)

Reacties (3)
15-12-2004, 15:24 door raboof
Hm, goed dat dat gefixed is, Ethereal is een *erg* fijne tool :)
15-12-2004, 17:47 door Anoniem
Door raboof
Hm, goed dat dat gefixed is, Ethereal is een *erg* fijne
tool :)

Ethereal is inderdaad een fijne tool, maar niet te
vertrouwen. De laatste tijd zijn er regelmatig dit soort
fouten in ethereal gevonden, de ontwikkelaars lijken meer
interesse te hebben in het toevoegen van nieuwe disectors
dan security. Daarom gebruik ik het niet meer. Het is
jammer, maar pas als security boven nieuwe features komt ga
ik terug naar ethereal.
16-12-2004, 10:20 door Anoniem
Door Anoniem
Daarom gebruik ik het niet meer. Het is
jammer, maar pas als security boven nieuwe features komt ga
ik terug naar ethereal.

Suuuuuure. Veel plezier met je handmatige analyze de volgende keer dat
je Vines of SNA uit elkaar mag plukken!

Als je een beetje aan analyse doet pluk je vast ook regelmatig trojans en
malware uit elkaar - en om dat goed te doen moet je vaak ook de binary
laten draaien om het gedrag te bestuderen (step-tracing in een debugger
is b.v. vaak noodzakelijk om SMC, self-modifying / polymorphic code te
analyseren). En als je een veilig omgeving op kan zetten om *dat* te doen,
dan kan je toch vast ook wel Ethereal op een grsec/PaX bakkie draaien en
een paar logs lezen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.