De ontwikkelaars van Internet Security Systems hebben een nieuwe versie uitgebracht van BlackICE met 3.6.cpp als de versieaanduiding. Deze update is in twee smaken verkrijgbaar, namelijk BlackICE PC Protection en BlackICE Server Protection. Het pakket is een veelzijdige firewall met daarbij een volledige intrusiondetectie. Zowel de inkomende als uitgaande netwerkstromen worden gecontroleerd en bij een mogelijk vermoeden dat er iets niet klopt wordt de beheerder gewaarschuwd en kan de verbinding gesloten worden. De lijst met aanpassingen ziet er als volgt uit:
New Security Content For 3.6.cpp:
ProductCheckName Event Type Risk Level Skype_Detected Protocol Signature Low SIP_Request_Invalid_Characters Suspicious Activity Low SIP_Invalid_To Suspicious Activity Low SIP_Message_Termination_Incorrect Suspicious Activity Low SIP_Response_Invalid_Characters Suspicious Activity Low SIP_Invalid_Auth_Response Suspicious Activity Low PKG_EPO_Directory_Traversal Unauthorized Access Attempt High HTTP_Tunnel_Not_TLS_or_SSL Suspicious Activity Medium HTTP_MySpace_Login Suspicious Activity Low HTTP_Tunnel_Detected Suspicious Activity Low HTTP_eBuddy_Login Suspicious Activity Low PGM_Detected Unauthorized Access Attempt High CompoundFile_Publisher_String_BO Unauthorized Access Attempt High ICMP_Phishing_Trojan Suspicious Activity Medium SIP_Unknown_Via_Parameter Suspicious Activity Low CompoundFile_Word_Malformed_Table_String Unauthorized Access Attempt High SIP_Long_Via_Host Suspicious Activity Low
Security Content Improvements in 3.6.cpp:
- False positives were removed from the following signatures:
- HTTP_IE_HTA_Remote_Exec
- Flash_ActionDefineFunction_Name_BO.
- Content_Incorrect_Extension for gzipped files with .tgz file name suffix.
- CompoundFile_VBA_Properties_BO.
- HTTP_IE_HTA_Remote_Exec.
- HTTP_LDAP_Mod_Rewrite_BO
- JavaScript_Flash_AddressBar_Spoofing
- HTTP_Favorites_Icon_Overflow and Image_ICON_Malformed signatures when a web server returns a requested icon file using data compression.
- HTTP_ASP_AppFolder_Disclosure.
- Content_Compound_File_Bad_Extension for .xlr file extension.
- HTML_Mshtml_Overflow
- A false negative was eliminated from the ICMP_Flood signature.
- The HTTP_Cross_Site_Scripting signature has been updated to also detect attempts to use obscure character sets to encode scripting directives.
- The compound file parser was optimized.