Beveiligingspakket opent deur voor hackers
De programma's BlackIce Agent en BlackIce Defender voor Windows 2000 en Windows XP van Internet Security Systems blijken een levensgroot lek te bevatten. Deze producten worden veel gebruikt door thuisgebruikers om hun internetverbinding te beveiligen. Kwaadwillende buitenstaanders kunnen door het lek in de Black Ice-producten juist controle krijgen over computers die daarmee beveiligd zijn.
Ook in dit geval blijkt de producent vergeten te zijn, bij één van de toegangsmechanismen grenzen te stellen aan de hoeveelheid gegevens die verwerkt kunnen worden. Dankzij het mechanisme van buffer overflow kunnen hackers code van eigen makelij binnensmokkelen in de kern van het programma, met alle gevolgen van dien. Internet Security Systems heeft inmiddels een patch op zijn website beschikbaar gemaakt. (jwy)