Check Point 防止Apache 1.3緩沖區(qū)溢出安全漏洞


    Check Point的VPN-1 Next Generation產(chǎn)品系列成功防止了一項(xiàng)在Apache HTTP 服務(wù)器1.3x版本代理模塊發(fā)現(xiàn)的安全漏洞。該漏洞可能會(huì)導(dǎo)致緩沖區(qū)溢出,從而帶來“服務(wù)否定攻擊”(DoS)。緩沖區(qū)溢出是因?yàn)橐豁?xiàng)帶有非法標(biāo)頭價(jià)值的HTTP要求而導(dǎo)致。
  
    Check Point 防止微軟Internet Explorer瀏覽器中的隨意代碼執(zhí)行(Arbitrary Code Execution)安全漏洞


    Check Point 的VPN-1 Next Generation產(chǎn)品系列,成功防止了微軟Internet Explorer瀏覽器中最新發(fā)現(xiàn)的安全漏洞。最近發(fā)現(xiàn),當(dāng)Internet Explorer使用微軟ITS安全處理程序來處理通過統(tǒng)一資源標(biāo)識(shí)符(URIs)時(shí),其處理安全限制的方式可能出現(xiàn)漏洞,這使得遠(yuǎn)程攻擊者能在出現(xiàn)漏洞的系統(tǒng)中執(zhí)行隨意代碼,黑客從而可以訪問數(shù)據(jù)及文件,受此等漏洞影響的系統(tǒng)包括Windows 2000、Windows XP和Windows 2003 Server。 
  
    通過業(yè)內(nèi)智能化程度最高、適應(yīng)性最高的檢測(cè)技術(shù)INSPECT,Check Point為客戶提供擁有市場(chǎng)上最佳的網(wǎng)絡(luò)及應(yīng)用級(jí)別的安全保護(hù),來防御來自類似Apache1.3及Internet Explorer安全漏洞的動(dòng)態(tài)互聯(lián)網(wǎng)威脅。此外,客戶使用SmartDefense Service能進(jìn)行實(shí)時(shí)更新,用來對(duì)抗最新出現(xiàn)的各種危險(xiǎn)。
  
    Check Point 協(xié)助客戶抵抗利用SOCKS 協(xié)議的惡意攻擊Check Point的InterSpect內(nèi)部網(wǎng)絡(luò)安全解決方案,成功抵抗通過利用SOCKS 協(xié)議的潛在威脅。
  
    SOCKS協(xié)議是代理服務(wù)器用來處理客戶要求,以及在互聯(lián)網(wǎng)傳遞這些要求。欺騙程序(Trojans)或backdoor程序會(huì)利用默認(rèn)的SOCKS 端口 (TCP/1080)來通過防火墻,達(dá)到遠(yuǎn)程代碼執(zhí)行和偷竊數(shù)據(jù)的目的。

分享到

多易

相關(guān)推薦