Códigos maliciosos disfarçados como aplicações confiáveis podem enganar o firewall ZoneAlarm, conseguindo assim acessar a Internet. O problema afeta o popular firewall gratuito ZoneAlarm 5.5 e anteriores da versão paga, segundo alerta divulgado pela Zone Labs.
A instalação padrão do Check Point Integrity Client também é afetado, mas a versão paga do ZoneAlarm 6.0 lançada em Julho não possui a falha, informou a Zone Labs.
Malicious code masquerading as a trusted application could trick a ZoneAlarm firewall into letting it connect to the Internet, security experts have warned.
The issue affects the popular free ZoneAlarm firewall and default installations of version 5.5 and earlier of the paid product, maker Zone Labs said in a security advisory on Thursday. Default installations of the Check Point Integrity Client are also affected, but the paid ZoneAlarm 6.0 products, released in July, are not, Zone Labs said.
Mais informações