J'ai recu ce mail ce matin, je vous en fait profiter
Le très populaire firewall dénommé Zone Alarm reste un des logiciels les
plus connus dans le domaine de la sécurisation d'un PC classique. Une
faille de sécurité importante vient d'être découverte par eEye Digital
Security et permettrait à un utilisateur malicieux de stopper le
firewall et d'exécuter le code de son choix sur sa victime.
Côté technique, cette faille affectant ZoneAlarm, ZoneAlarm Pro et
ZoneAlarm Plus en version 4.0 et supérieurs est lié au traitement du
protocole SMTP. Le firewall ne vérifie pas correctement le tampon, ce
qui peut amener à des risques de "Buffer Overflow".
Les utilisateurs de Zone Alarm sont donc invités à télécharger un patch
permettant de combler cette lacune somme toute importante. Ce dernier
fera par ailleurs passer la version de Zone Alarm en 4.5.538.001. Si
vous souhaitez obtenir plus d'informations sur ce problème, rendez-vous
sur le site Internet de Zone Labs.
Src : http://www.materiel.be