11.07.2001

CERT WARNT

Check-Point-Firewall ist löchrig

Das CERT-Communication-Center warnt vor einer Sicherheitslücke bei dem Virtual Private Network VPN-1 und der Firewall FireWall-1 Version 4.1 von Check Point.

"Sehr schwerwiegend"

Wie Check Point in einem eigenen Security-Bulletin mitteilt, lassen VPN-1 und FireWall-1 in der Grundeinstellung RDP-Dateien [Reliable Data Protocol] die Gateways der Firewall passieren. Das RDP-Protokoll wird für die interne Kommunikation zwischen den Komponenten des Programmes verwendet.

Ein Angreifer könnte diese Schwäche ausnutzen und so eigene RDP-Dateien an der Firewall vorbeischleusen.

CERT schätzt die Sicherheitslücke als "sehr schwerwiegend" ein, da sie "unautorisierte" Kommunikationskanäle vom Internet ins interne Netz eines Unternehmens öffnet.