De ontwikkelaars van Internet Security Systems hebben een nieuwe versie uitgebracht van BlackICE met 3.6.cob als de versieaanduiding. Deze update is in twee smaken verkrijgbaar, namelijk BlackICE PC Protection en BlackICE Server Protection. Het pakket is een veelzijdige firewall met daarbij een volledige intrusiondetectie. Zowel de inkomende als uitgaande netwerkstromen worden gecontroleerd en bij een mogelijk vermoeden dat er iets niet klopt wordt de beheerder gewaarschuwd en kan de verbinding gesloten worden. Het changelog bevat onder andere het volgende lijstje:
Security Content Updates in 3.6.cob:[break]De volgende twee downloads staan klaar:
- Added support for Microsoft decompression.
- Parser support added for UTF-16 Big Endian encoded pages.
- Added parser support for MIME types EMF and WMF.
- A false negative with MSRPC_Locator_Bo was removed.
- A false negative with User Defined Events URL_xxx contexts was removed.
- A false negative with HTTP_MSWord_Doc_Overflow was removed.
- A false positive with Email_Virus_Iloveyou was removed.
- A false positive with HTTP_Long_Header_Names was removed.
- A false positive with STUN_Message was removed.
- A false positive with HTTP_Field_With_Binary was removed.
- A false positive with SMB_Find_Files2_BO was removed.
- A false positive with EPolicy_Orchestrator_Format_String was removed.
- Support for malformed HSRP frames has been added.
- A Pam Internal Error resulting from a bug in the ARJ parser was corrected.
- Suspicious_ActiveX_Installer has been been updated to detect additional spyware.
- The access reporting on blocked HTTP attacks has been corrected.
BlackICE PC Protection 3.6.cob
BlackICE Server Protection 3.6.cob