c’t 01-02/2026
VPN-diensten veilig en privé?
Cover van
Cover voor Patch sluit lek in Check Points ZoneAlarm-firewall

Patch sluit lek in Check Points ZoneAlarm-firewall

Er is een belangrijke veiligheidsupdate voor de firewall van ZoneAlarm. Die moet je installeren om aanvallers voor te zijn.

Lees verder na de advertentie

Als je je Windows-computer en netwerk beschermt met de ZoneAlarm-firewall van Check Point, moet je om veiligheidsredenen de nieuwste versie installeren. Als dat niet gebeurt, kunnen aanvallers onder bepaalde omstandigheden hogere gebruikersbevoegdheden krijgen.

Om een aanval te laten werken, moet een indringer al toegang hebben tot een systeem om zijn eigen code met lage gebruikersrechten uit te voeren. Als dat het geval is, kan hij de ZoneAlarm-service gebruiken om code uit te voeren vanwege een gebrek aan validatie van de gebruikersinvoer. Uiteindelijk krijgt de aanvaller verhoogde rechten en kan hij aangepaste code in de systeemcontext uitvoeren, zo melden beveiligingsonderzoekers van Trend Micro.

De kwetsbaarheid (CVE-2020-6013) wordt als “hoog” beoordeeld. Check Point meldt in zijn Support Center dat de ZoneAlarm Extreme Security versie 15.8.109.18436 beveiligd is.

De allernieuwste uitgave
VPN-diensten veilig en privé?
  • VPN-diensten: privacy en veiligheid getest
  • Digitale tracking en nieuwe opslagtechnieken
  • Praktische tests van hardware én software
Bestel nu
De allernieuwste uitgave

Inspiratie in je mailbox

Blijf bij op IT-gebied en verbreed je expertise. Ontvang elke week artikelen over de laatste tech-ontwikkelingen, toepassingen, nieuwe hard- en software én ontvang tips en aanbiedingen.

Loginmenu afsluiten