Categories: NetzwerkeUnternehmen

Checkpoint VPNs haben Sicherheitsleck

Checkpoint Software hat die Nutzer seiner VPN-Software (Virtual Private Network) aufgefordert, “unverzüglich” auf die neuesten Programm-Versionen aufzurüsten. Der Grund: Ein Sicherheitsleck erlaubt einen unberechtigten Fernzugriff.
Laut Checkpoint Software sind nur die Anwender betroffen, die noch nicht die neuesten Versionen von VPN-1/FireWall-1 R55 HFA-03, R54 HFA-410 und NG FP3 HFA-325, oder VPN-1 SecuRemote/SecureClient R56 eingespielt haben. Außerdem seien keine Kunden betroffen, die VPNs ohne Fernzugriff oder ein ‘Gateway VPN’ benutzen, hieß es.

Das Leck tritt im ISAKMP-Protokoll (Internet Security Association and Key Management Protocol) auf. Speziell dafür konfigurierte Daten können zum Buffer Overflow (Pufferüberlauf) führen und dann schädlichen Code ausführen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

6 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

6 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Woche ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago