return to home page show site map structure contact information and feedback form
Visit MAXXdefense security information portal Mitglieder

nicht registriert

Registrierung
oder einloggen
hier

Security Nachrichten

Information

Firma & AGB
Referenzen & Presse
Produkte
PHP Programmierung
Downloadbereich
Dienstleistungen
Weiterbildung
Veranstaltungen
Informationen
Security-Portal
Security Nachrichten
Security Links
IT-Versicherung
Finanzierung
Gratis & Service
IT-Glossar
Login & Registrierung
Partnerprogramm
Kontakt & Anfragen


 01/03/2004 23:49 GroupsSearch NewsNews vorschlagen  
Schwachstelle in Symantec Gateway Security
Eine Cross-Site-Scripting-Schwäche in Symantecs Gateway Security Appliance ermöglicht Angreifern, Admistrator-Sitzungen zu entführen. Wird eine speziell manipulierte URL geladen, kann darüber beliebiger Scripting-Code auf dem Browser des Opfers ausgeführt werden. Der Scriptcode liefe dann im Kontext der Symantec Gateway Security; der Angreifer kann so an Authentifizierungs-Cookies (JSESSIONID) herankommen, vom Nutzer übermittelte Daten einsehen oder Änderungen in der Konfiguration vornehmen. Im schlimmsten Fall kann der Angreifer eine komplette Administrations-Sitzung entführen. Symantec stellt einen Patch für das Problem zur Verfügung (SG8000-20040130-00), den betroffene Adminstratoren schnellstmöglichst einspielen sollten.

Source: http://www.heise.de
Category: Gateway Firewall
Raiting:
Assessment:
« Previous: Cisco CSS-11000-Serie - Denial of Service