Hoofdcategorieën

Personal firewalls van Norton hebben last van bugs

Door Yoeri Lauwers, donderdag 13 mei 2004 16:53
Bron: Waarschuwingsdienst, submitter: HellRaiser, views: 14.443

Op de website van de Waarschuwingsdienst wordt melding gemaakt van vier fouten in Symantecs personal firewall. Daarvan krijgen er maar liefst drie het label 'zeer ernstig'. De fouten in de software kunnen het mogelijk maken programma's op de pc van het slachtoffer uit te voeren, persoonlijke gegevens te achterhalen en bestanden te beschadigen. Gebruikers van een van volgende programma's kunnen maar beter zo snel mogelijk LiveUpdate uitvoeren:

  • Symantec Norton Internet Security 2002, 2003 en 2004
  • Symantec Norton Personal Firewall 2002, 2003 en 2004
  • Symantec Norton AntiSpam 2004
  • Symantec Client Firewall 5.01 en 5.1.1
  • Symantec Client Security 1.0, 1.1 en 2.0

Norton AntiSpamDe eerste twee fouten bestaan uit een stack overflow in het verwerken van antwoorden van de NetBIOS Name Service. Hierdoor kunnen programma's uitgevoerd worden op de onbeschermde computer. Het derde probleem situeert zich ook bij het verkeerd reageren op antwoorden van de NetBIOS Name Service waardoor een probleem in het geheugenbeheer ontstaat. Het laatste probleem betreft een Denial-of-Service, ook met een oorsprong in de NetBIOS Name Service. Wanneer malafide antwoorden naar het kwetsbare systeem gestuurd worden kan de pc stoppen met reageren.

Volgende 17:39
Vorige 16:36

Reacties

«  1  2  3  »

Niet te best... Nou ook al beveiligingsbuggie's in Norton... Nouja ik run toch 2 firewalletjes :D

Ik zou graag willen weten waarom je 2 firewalls hebt.
Als je een firewall van het merk X niet vertrouwt dan installeer je zoiets toch niet..

Waarschijnlijk bedoeld hij/zij niet 2 firewalls op dezelfde PC

Maar 1 firewall op de PC en 1 in de router/gateway.

Lijkt mischien overkill, maar is het dus niet als je dit artikel leest

Een firewall is m.i. niet nodig als je gewoon de services uitzet die je niet gebruikt.

Niets is veilig genoeg, als het de ene firewall het niet goed doet, heb je de andere nog.

Waarom draaien mensen Ad-Aware & Spybot tegelijk?.....Ad-Aware kan dingen vinden die Spy bot niet vindt, en andersom natuurlijk :)

Was vanochtend al bekend... Of gisteravond al?
Nja boeiend t.net is ook geen waarschuwings-site ofzo.. Maar anyway, het is toch niet echt normaal als je een firewall neemt, vervolgens juist daardoor hack-able bent? Lekkere blunder van Symantec...

Zelfs zonder die firewall aan en gewoon met automatische Windows Updates aan, ben je beter af... Hierdoor zie je wel gelijk waarom het beter is om 2 firewalls, of 1 firewall en een router met ingebouwde firewall, te draaien...

Was vanochtend al bekend... Of gisteravond al?
dat dat spul van norton buggy was kon ik je jaren geleden al vertellen. en ook dat er weinig aan verbeterd is tot aan de nieuwe versies.

maar het verkoopt goed in de winkels. en de installatie? je doet de cd erin, ogen dicht en je hebt er extra toeters en bellen bij. makkelijk toch

Ik heb het over deze exploit, niet over hoe buggy het is...

Ho, ho! Het "spul" van Norton is níet buggie. Het spul van Symantec dat verkocht wordt onder de naam "Norton" is wél buggie. Een belangrijk onderscheid, aangezien de vroegere Norton producten (toen nog geschreven door Peter Norton) onwijs krachtig en goed waren!

op de onbeschermde computer.
ja, je kan je maar beter goed beschermen tegen die firewalls! :+

Valt me wel op dat alle bugs betrekking hebben op NetBIOS..

Het lijkt me ook meer een probleempje van Netbios dan de firewall. Als je netbios blokkeert ben je er van af. Maar sta je netbios toe, dan kan het gehakt worden. Net als outlook (of elk willekeurig ander programma): als je outlook de toegang tot het internet ontzegt dan komt er geen virus(-mail) meer binnen (er komt zelfs helemaal niets meer binnen), maar geef je outlook toegang, dan kun je weet ik veel welke ongein binnenhalen. Het zou mooi zijn dat als je een firewall installeert ook meteen alle programma's die gebruik maken van je internet-verbinding veilig zijn, maar zo werkt een firewall niet, daar zijn ze niet voor gemaakt en dat is gewoonweg onmogelijk te maken.

Ach, de waarschuwingsdienst is een overheidsdient, dus zullen we het ze maar vergeven dat ze weinig 'verstand van computers' hebben maar wel beleid proberen te maken.
Op webwereld is nu ook te lezen dat de waarschuwingsdienst oproept wifi-netwerken niet te gebruiken omdat ze te jammen zijn. Sorry waarschuwingsdient, maar het verstoren van een netwerk is niet het beveiligingsprobleem dat jullie er van maken.

Ach, ze bestaan al bijna 2 maanden...

Ouch, dat zullen ze voelen.

Het is al zo'n strijd tussen de verschillende beveiligings software bedrijven, maar dit zal de strijd voor Norton zeker niet ten goede komen.

Nu zou ik graag ook zo'n soort onderzoek willen zien van Mcafee. Beetje oneerlijk dit.

Mwuah ik denk dat niemand je tegenhoudt.

Maar heb jij zin om tientallen paketten (want dan moet je ook alle andere gaan testen) te testen en enkele duizenden manuren er voor over?

* 786562 Mr
"All of the Symantec products and components installed on your computer are currently up-to-date. Remember to check for new updates frequently."

:7

Bij mij ook... hoewel ik die liveupdate nooit gebruik, ik update enkel de virus signatures. Eigenaardig dit.

Dat je de laatste nieuwe versie hebt zegt niets over of er wel of geen fouten in zitten. Misschien zittenb er fouten in die nog niet gevonden zijn, misschien is er nog geen fix voor gevonden fouten.

Als ik dan naar de versies van de DLLs kijk gebruik ik versie 5.0 van symantec client firewall.

Hoezo up to date :(

Maar goed, ik heb over een week weer een afspraak met Symantec, dan kunnen zij het mij uitleggen :)

Trouwens volgens de Symantec website zou deze fout al gefixed moeten zijn.

@B. Stuff

goed punt, zou best een enkele dll kunnen zijn die door alle verschillende pakketen gebruikt wordt!

het is nu bekend bij norton en er zullen er vast vele volgen of ze dan een lek vinden betwijfel ik... maar dat er een beveiligings lek in een firewall zit :S of je spamfilter... Haha heb je net een spamfilter gekocht komt het er nog door :+ Maar vind het wel triest voor norton :'(

@madmino::: nee hoor mijn virusscanner niet... oeps nu wel een virus :+ ik gebruik norton corporate 8.0

Norton Corp. installeert ook een firewall op client PC's als je erom vraagt. En raad eens. Deze is dus ook getroffen.

bugs zoals die al jaren in Norton Antivirus zit, die nogal vaak een bluescreen kan veroozaken,, worden hier niet gelist.
ook al zijn die zeer vervelend :9
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:39
Vorige 16:36
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: