usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Windows Vista implementará ASLR activado de serie
  • Alertan de un virus que invita a ver el final de la última entrega de Harry Potter
  • MyDoom, un gusano de propagación explosiva que hace temblar los laboratorios antivirus
  • Tres variantes del gusano Atak se unen a Zafi.D para "felicitar las fiestas" a los usuarios
  • Vulneran el código de chips usados en tarjetas de crédito
  • Una mac infectada
  • Parches para Windows 2000, MSN Messenger, Office XP y Outlook 2002
  • Nueva actualización de seguridad para MacOS X
  • Los 12 países principales emisores de spam
  • Un nuevo gusano afecta a los usuarios de Windows
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
DoS

Ataque DoS en Sygate Personal Firewall

Sygate Personal Firewall (SPF), es un cortafuego de uso personal para plataformas Microsoft Windows. La versión Pro 5.5 Build 2525, ha sido reportada como vulnerable a un ataque de denegación de servicio (DoS), causado por un fallo en el componente TEEFER.SYS. El error se produce cuando se intenta validar la fuente de códigos de control.

22 Jun 2004 | VS ANTIVIRUS
S

i el servicio del cortafuego (SMC.EXE) es deshabilitado, SPF posee una característica llamada "fail-close" que bloquea todo el tráfico, protegiendo al equipo de intrusiones posteriores, hasta que el programa es reiniciado correctamente.



Sin embargo, con este fallo, un atacante local puede ocasionar la caída de SMC.EXE y hacer que la característica "fail-close" también falle, al enviar códigos de control maliciosamente modificados.

Esto dejaría al equipo desprotegido ante cualquier otro ataque, o incluso a merced de gusanos que se aprovechan de vulnerabilidades conocidas de Windows, y que un cortafuego suele bloquear.

La vulnerabilidad se produce en todas las versiones de Windows en las que se ejecuta Sygate Personal Firewall Pro y afecta a la versión 5.5 Build 2525 de este software.

No hay solución del vendedor a la fecha de publicación de esta alerta. Sygate recibió el reporte un mes antes de esta alerta pública. La respuesta oficial fue que el problema será corregido en una próxima actualización del producto.


Créditos:

SIG^2 Vulnerability Research Advisory


Enlaces:

Sygate Personal Firewall PRO's Driver May be
Disabled Locally by Malicious Programs
www.security.org.sg/vuln/spfp.html

Sygate Personal Firewall Pro
soho.sygate.com/products/spf_pro.htm

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 09 May 2007, 06:18
Anónimo

bueno espero que logre una solución

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?