Un exploit que permite la inyección de un DLL en el proceso del Internet Explorer para llevar a cabo dicha acción, está disponible en la Web.
Son vulnerables las siguientes versiones del programa:
- Comodo Firewall Pro 2.4.17.183
- Comodo Firewall Pro 2.4.16.174
- Comodo Personal Firewall 2.3.6.81
Versiones anteriores también podrían ser vulnerables.
No vulnerable (a confirmar):
- Comodo Firewall Pro 2.4.18.184
Queria comentarles que dicho informe se encuentra en la seccion "Ultimas noticias" Ahora www.matousec.com da la siguien informacion:
El software vulnerable es:
Comodo Firewall Pro 2.4.18.184
Comodo Personal Firewall 2.3.6.81 ZoneAlarm Pro 6.1.744.001
Es posible que versiones más viejas o nuevas de estos productos puedan verse afectados, lo mismo que otras aplicaciones existentes en el mercado .
ZoneAlarm Pro 6.5.737.000 y superiores corrigieron el problema.
antes daban
a confirmar Comodo firewall Prp 2.4.18.184
ya lo afirman como vulnerable y es la ultima version.
Pueden leer el informe desde
aquí Aviso publico a la vulnerabilidad aquí
Hago este comentario aquí porque no tengo opcion de hacerlo en la seccion "ULTIMAS NOTICIAS", sepan disculparme.
Mis saludos
