Falla Unicode in IDS/IPS/WAF

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
252.544
Località
Torino
Il United States Computer Emergency Readiness Team (US-CERT) ha segnalato che 92 prodotti di sicurezza di diversi vendor, tra cui Cisco System, potrebbero essere affetti da una seria vulnerabilità. Considerato il market share interessato, la maggior parte delle aziende potrebbero essere affette dalla problematica. US-CERT ha avvisato dell'esistenza di una tecnica di "network evasion" che sfrutta caratteri unicode Full-width e Half-width per permettere ai malware di bypassare il rilevamento da parte di IPS e firewall.


Dettagli
 
Indietro
Alto Basso