Security Lab

ZoneAlarm Pro 4.0 теряет часть правил при обновлении с предыдущей версии

Дата публикации:14.07.2003
Всего просмотров:1184
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в ZoneAlarm Pro 4.0. Некоторые правила блокирования подключений не поддерживаются в новой версии. Пользователи, обновившие firewall до новой версии, могут потерять часть правил в процессе обновления.

Как описано в документации к ZoneAlarm Pro, правила "port rules for Programs" в предыдущей версии программы автоматически преобразуются к "expert rules" при обновлении к версии 4.0. Однако некоторые правила не будут преобразованы, поскольку они не поддерживаются в новой версии.

“expert rules” не могут использоваться для блокировки определенных программ на исходящие подключения к определенному порту. Например, правило, которое запрещает Outlook Express использовать 80 порт не будет преобразовано.

Уязвимость обнаружена в ZoneAlarm Pro 4.0

Ссылки: Zone Alarm Pro