Check Point 防止Apache 1.3緩沖區(qū)溢出安全漏洞


    Check Point的VPN-1 Next Generation產品系列成功防止了一項在Apache HTTP 服務器1.3x版本代理模塊發(fā)現(xiàn)的安全漏洞。該漏洞可能會導致緩沖區(qū)溢出,從而帶來“服務否定攻擊”(DoS)。緩沖區(qū)溢出是因為一項帶有非法標頭價值的HTTP要求而導致。
  
    Check Point 防止微軟Internet Explorer瀏覽器中的隨意代碼執(zhí)行(Arbitrary Code Execution)安全漏洞


    Check Point 的VPN-1 Next Generation產品系列,成功防止了微軟Internet Explorer瀏覽器中最新發(fā)現(xiàn)的安全漏洞。最近發(fā)現(xiàn),當Internet Explorer使用微軟ITS安全處理程序來處理通過統(tǒng)一資源標識符(URIs)時,其處理安全限制的方式可能出現(xiàn)漏洞,這使得遠程攻擊者能在出現(xiàn)漏洞的系統(tǒng)中執(zhí)行隨意代碼,黑客從而可以訪問數(shù)據(jù)及文件,受此等漏洞影響的系統(tǒng)包括Windows 2000、Windows XP和Windows 2003 Server。 
  
    通過業(yè)內智能化程度最高、適應性最高的檢測技術INSPECT,Check Point為客戶提供擁有市場上最佳的網絡及應用級別的安全保護,來防御來自類似Apache1.3及Internet Explorer安全漏洞的動態(tài)互聯(lián)網威脅。此外,客戶使用SmartDefense Service能進行實時更新,用來對抗最新出現(xiàn)的各種危險。
  
    Check Point 協(xié)助客戶抵抗利用SOCKS 協(xié)議的惡意攻擊Check Point的InterSpect內部網絡安全解決方案,成功抵抗通過利用SOCKS 協(xié)議的潛在威脅。
  
    SOCKS協(xié)議是代理服務器用來處理客戶要求,以及在互聯(lián)網傳遞這些要求。欺騙程序(Trojans)或backdoor程序會利用默認的SOCKS 端口 (TCP/1080)來通過防火墻,達到遠程代碼執(zhí)行和偷竊數(shù)據(jù)的目的。

分享到

多易

相關推薦