Check-Point-Firewall ist löchrig
Das CERT-Communication-Center warnt vor einer Sicherheitslücke bei dem Virtual Private Network VPN-1 und der Firewall FireWall-1 Version 4.1 von Check Point.
Der Bug erlaubt es Angreifern, die Firewall zu umgehen. Der Fehler wurde ursprünglich von dem deutschen Unternehmen Inside Security entdeckt.
CERT-Warnung"Sehr schwerwiegend"
Wie Check Point in einem eigenen Security-Bulletin mitteilt, lassen VPN-1 und FireWall-1 in der Grundeinstellung RDP-Dateien [Reliable Data Protocol] die Gateways der Firewall passieren. Das RDP-Protokoll wird für die interne Kommunikation zwischen den Komponenten des Programmes verwendet.
Ein Angreifer könnte diese Schwäche ausnutzen und so eigene RDP-Dateien an der Firewall vorbeischleusen.
CERT schätzt die Sicherheitslücke als "sehr schwerwiegend" ein, da sie "unautorisierte" Kommunikationskanäle vom Internet ins interne Netz eines Unternehmens öffnet.
Check Point hat bereits einen Hotfix veröffentlicht. Damit wird die Grundeinstellung geändert und die RDP-Kommunikation über die Gateways geblockt.
Check Point
