首页 天气预报 新闻 搜索 短信 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

赛门铁克防火墙软件被发现存在安全缺陷

http://www.sina.com.cn 2002年08月07日 10:02 eNet硅谷动力

  【eNews消息】日前,安全研究人员已经在赛门铁克公司的Raptor防火墙软件中发现了一处安全缺陷,该安全缺陷能够使黑客将非法的通讯伪装成合法的通讯,向系统发动攻击。

  安全研究人员指出,这一安全缺陷与防火墙软件为每个连接创建和使用被称作TCP初始序列号的随机数的方式有关。为了提高性能,在前一次连接结束后,系统对于来自同一IP地址和TCP端口的连接使用相同的序列号。在中间没有连接期间,黑客可以采用IP欺骗技术,
利用前一次合法连接的IP地址和TCP信息创建一个新的、未经批准的连接。这一连接不是来自它“显示”的IP地址,可能被黑客用来发动攻击。

  另外,研究人员指出,初始序列号的生成不够随机,这使得远程黑客能够很简单地预测出某一连接的序列号。发现这一安全缺陷的Ubizen Luxembourg安全公司的安全工程师克里斯托弗说,初始序列号的生成依赖于二个因素:源和目标的端口号以及源和目标的IP地址。他还指出,这一问题已经在6个版本的Raptor防火墙产品上得到了重现。

  Ubizen Luxembourg公司和赛门铁克在当地时间周一发布了安全警告,赛门铁克还已经发布了修正这一缺陷的补丁软件。月牙儿编译

  


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

 相关链接
安全专家:公布安全缺陷谨慎比勇气重要 (2002/08/06 10:45)
微软IE、Outlook又现安全缺陷 (2002/07/11 15:51)
微软警告:拨号连接存在安全缺陷 (2002/06/14 14:48)
IE存在安全缺陷 WMP是“帮凶” (2002/05/20 07:55)
微软警告MSN Messenger中存在安全缺陷 (2002/05/10 09:12)
Flash 5播放器存在安全缺陷 (2002/02/28 15:17)
软件厂商要为安全缺陷负法律责任 (2002/01/24 14:25)
Sun和IBM操作系统存在安全缺陷 (2001/12/14 15:09)
Passport安全缺陷捅漏了微软“钱包” (2001/11/05 16:50)
思科公司称其IOS软件有安全缺陷 (2001/03/14 16:40)
专家警告IE 5.5 Outlook存在安全缺陷 (2000/10/19 11:25)
Sun着手解决Java安全缺陷 (2000/08/10 13:51)

 发表评论:  匿名发表  笔名:   密码:


新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




和心爱的她养个短信宝宝,体验浪漫虚拟人生
短信服务推荐
短信宝贝:和心爱的她(他),一起养一个可爱的短信宝宝,体验那浪漫的虚拟人生!
手机号:
密码:
图片
图片
图片
图片
贺卡
[N]梁静茹-分手快乐
[N]周杰伦-完美主义
[M]蒙娜丽莎的眼泪
[M]Only you
更多>>



分 类 信 息
:金融研究生班招生 
   免托福读加国名校
   时尚前沿 升值地段
   1.6元租涉外办公间
   国家法官学院招生
   泉爽汽车服务简介
   北大附属学校招生
:国际长话畅谈无忧
:典坊装饰典雅高贵
:立帆化工厂硅溶胶
:CDMA手机全省招商
:天津大学MBA招生
:十佳诚信楼盘揭晓
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网