ZoneAlarm Free ist verwundbar!

Ein Trojaner kann die beliebte Desktop Firewall ZoneAlarm aushebeln. Das hat Hersteller Zonelabs bestätigt, nachdem es Sicherheitsspezialist Debasis Mohanty mit einem "Proof-Of-Concept"-Programmcode gelungen war, unter Ausnutzung eines als vertrauenswürdig eingestuften Programms einem Trojaner Zugriff auf das Netzwerk zu verschaffen.
Die kommerziell vertriebenen ZoneAlarm-Produkte von Version 6.0 an sind in der Default-Einstellung nicht betroffen. Zonelabs rät Anwendern, ein Update auf die aktuellsten Versionen vorzunehmen, und dabei sicherzustellen, dass das Feature "Advanced Program Control" aktiviert ist.

In der beliebten kostenlosen Version ZoneAlarm Free existiert dieses Feature jedoch nicht. Obwohl die Sicherheitslücke bislang nur durch Mohantys Proof-of-Concept-Code ausgenutzt wird, ist nicht auszuschließen, dass Programmierer von Computerschädlingen in Zukunft in diese Sicherheitslücke stoßen werden. Zonelabs hat für bis jetzt keinen Patch für Nutzer der Free-Version veröffentlicht.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben