Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Две уязвимости обнаружено в Kerio Personal Firewall. Удаленный пользователь может выполнить произвольный код на межсетевой защите. Удаленный пользователь может повторить пакеты административной сессии, чтобы снова выполнить предыдущие административные команды. 

Сообщается, что удаленный административный интерфейс уязвим против "replay" нападений. Удаленный пользователь способный контролировать сеть и перехватывать административные пакеты сеанса, может позже переиграть пакеты, чтобы заставить межсетевую защиту снова осуществить те же самые административные команды. Также обнаружено переполнение буфера в процессе авторизации. Удаленный пользователь может выполнить произвольный код на целевой межсетевой защите. Программное обеспечение не проверяет правильность
переданных пользователем данных, не
проверяет размер пакета, в котором содержится ключ администратора. 

Уязвимость обнаружена в Kerio Personal Firewall 2.1.4.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии