Autor Thema: Fehler in Kerio Personal Firewall lässt Windows einfrieren.  (Gelesen 858 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Windows-Rechner, auf denen die Kerio Personal Firewall installiert ist, lassen sich mit einem einzigen TCP-, UDP- oder ICMP-Paket zum Stillstand bringen. Dies funktioniert unabhängig davon, ob der Port, an den das Paket gesendet wurde, auch offen ist. Die Firewall bleibt sogar verwundbar, wenn sie auf "Stop all Traffic" gesetzt ist, da sie weiterhin Pakete entgegennimmt und analysiert. Anschließend reagiert weder die Firewall noch die Windows-GUI auf Anfragen oder Eingaben -- Abhilfe schafft nur noch ein Reset.

Laut einem Advisory des Sicherheitsdienstleisters eEye ist ein Fehler im Kerio-Treibermodul FWDRV.SYS für den Stillstand verantwortlich. Bei der Verarbeitung von Paketen, in denen eine IP-Option gesetzt ist, als dazugehörige Länge aber Null angegeben ist, gerät der Treiber in eine Endlosschleife. Einen ähnlichen Fehler hatte eEye Ende April schon in den Firewall-Produkten von Symantec entdeckt. Betroffen sind alle Kerio-Versionen von 4.0.0 bis 4.1.1. Der Hersteller hat den Fehler in der Version 4.1.2 beseitigt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )