积极预防 及时发现
快速响应 力保恢复
利用 VPN-1/FireWall-1 格式化字符串漏洞提升权限
发布时间:2001-07-13 信息来源:管理员

涉及程序: VPN-1/FireWall-1 描述: 利用 VPN-1/FireWall-1 格式化字符串漏洞提升权限 详细: checkpoint 发布安全公告,指出 VPN-1/FireWall-1 version 4.1 存在安全漏洞。 一个合法管理客户端可能在一个控制连接中发送恶意代码到管理控制台,这可能阻断对管理控制台的正确操作。 攻击者通过一个授权连接发送特殊构造的命令,可能将任意代码插入 VPN-1/FireWall-1 version 4.1 管理控制台的操作系统堆栈。这对于只有只读权限的管理员来说,利用此漏洞能提升自身权限。 受影响系统: 所有允许远程 GUI 连接的 VPN-1/FireWall-1 version 4.1 受影响平台: AIX, HPUX, Linux, Solaris, Windows NT & Windows 2000 解决方案: 方案一、建议用户升级到 VPN-1/FireWall-1 4.1 Service Pack 4 并安装 SP4 hotfix http://www.checkpoint.com/techsupport/downloads/downloads.html 方案二、对只读权限的防火墙管理员限制远程 GUI 访问