Risque
- Contournement des règles de sécurité
Systèmes affectés
CheckPoint Firewall-1 et VPN-1 version 4.1.
Résumé
Le port 259/UDP n'est pas correctement bloqué par Firewall-1.
Description
RDP de CheckPoint est un protocole propriétaire différent du protocole RDP (Reliable Data Protocol décrit par la RFC 908). Le port 259/UDP de Firewall-1, permet d'envoyer des commandes simples RDP chiffrées au garde barrière.
Malheureusement, une mauvaise implémentation des règles de sécurité du logiciel, permet à des paquets UDP de traverser le port 259 du garde barrière dans n'importe quel sens sans être bloqué par ce dernier.
Contournement provisoire
Filtrer le port 259/UDP sur les routeurs de périphérie.
Solution
Appliquer le correctif de CheckPoint après avoir installé le Service Pack 4 :
http://www.checkpoint.com/techsupport/downloads.html
Et installer à nouveau les règles de sécurité.
Documentation
- L'avis de sécurité de Checkpoint : http://www.checkpoint.com/techsupport/alerts/rdp.html