|
[an error occurred while processing this directive]
安全工具厂商ISS警告它的桌面防火墙入侵探测系统有拒绝服务攻击的潜在危险。
黑客可能能够攻击,或者破坏它BlackICE Defender和BlackICE Agent的桌面产品的受影响版本,并且通过使用一个修改过的脉冲洪水攻击来影响RealSecure Server Sensor的各个版本。
这个脆弱性使得攻击者在目标计算机上运行任意的程序(这可能是一个病毒或者是特洛伊木马病毒)。
在这个问题后面的是一个用来捕捉传输信息包的程序的漏洞。
大多数的企业防火墙都阻拦了来自于外部IP地址的基于ICMP的攻击,所以危险对于企业用户来说并不是非常严重的。这就是说,漏洞仍旧对于ISS来说是一个尴尬的事情,特别是它在强调比起它开放源代码的竞争者来说, Snort, 它有着更少的拒绝服务攻击的威胁,这也不过是两周以前的事情。
|