Бага в BlackICE cybervlad // 12.02.02 07:01
ISS сообщает об обнаруженой проблеме в BlackICE Defender, BlackICE Agent, и RealSecure Server Senso, работающих под win2k. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2002/02/11.html] Как минимум, удаленно можно устроить DoS (модифицированной версией syn-flood), а при правильном подходе и эксплуатировать переполнение буфера (buffer overflow). К счастью, уязвимы не все версии продуктов, а для "постардавших" выпущены необходимые патчи.