06.01.2009 23:30
Drucken |

Schrift:

MEDIA ALERT: Check Point Provides Protection against Recently Discovered SSL Certificate Forgery Attack

Check Point® Software Technologies Ltd. (Nasdaq:CHKP), the worldwide leader in securing the Internet, today announced that Check Point SmartDefense and IPS-1 protect its users against a recently discovered engineered attack that utilizes forged Secure Sockets Layer (SSL) certificates. SmartDefense and IPS-1 protections are available immediately for this attack.

Although difficult to exploit, the vulnerability could be used to impersonate any secure Web site on the Internet including banking and e-commerce sites. Mixing this vulnerability with DNS poisoning, hackers could easily launch nearly undetectable pharming attacks and silently misguide unsuspecting users to rogue Internet sites.

First revealed on Dec. 30, 2008, the attack leverages a weakness in the MD5 algorithm, which is used to sign SSL certificates that tie authentic corporate identities to corresponding Web site addresses and public encryption keys. Researchers were able to devise a way to manipulate an official Certificate Authority (CA) and launch an attack that would forge a rogue CA that then becomes trusted by all common browsers.

Check Point customers using Check Point SmartDefense Services, for both IPS-1 and SmartDefense in VPN-1 NGX R62/R65 and VSX NGX R65, can update their systems and activate a protection that will detect and block SSL connections to Web sites whose certificate may have been forged using this recently discovered attack. Customers are preemptively protected against DNS poisoning attacks if the relevant DNS protections were activated. Check Point’s consumer browser security solution, ZoneAlarm ForceField, was also updated with new functionality to protect consumers against the threat.

"There are no straightforward fixes to this vulnerability unless the Certificate Authorities stop using MD5 and move to the more secure SHA-1 algorithm, which is why it is so important for organizations to have protection against this possible exploit,” said Oded Gonda, vice president of network security products at Check Point.

Check Point SmartDefense provides intrusion prevention capabilities that are integrated into Check Point gateways. IPS-1 provides dedicated intrusion prevention capabilities. SmartDefense and IPS-1 are updated by SmartDefense Services, which provide ongoing and real-time updates and configuration advisories for defenses and security policies. SmartDefense and IPS-1 protections are developed and distributed by SmartDefense Research and Response Centers located around the globe.

More information about the attack, SmartDefense and IPS-1 protections can be found at Check Point's Security Research and Response Web site: http://www.checkpoint.com/defense/advisories/public/2009/cpai-31-Dec.html

About Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) is the leader in securing the Internet. Check Point offers total security solutions featuring a unified gateway, single endpoint agent and single management architecture, customized to fit customers’ dynamic business needs. This combination is unique and is a result of our leadership and innovation in the enterprise firewall, personal firewall/endpoint, data security and VPN markets.

Check Point’s pure focus is on information security. Through its NGX platform, Check Point delivers a unified security architecture to protect business communications and resources, including corporate networks and applications, remote employees, branch offices and partner extranets. The company also offers market-leading endpoint and data security solutions with Check Point Endpoint Security products, protecting and encrypting sensitive corporate information stored on PCs and other mobile computing devices. Check Point's award-winning ZoneAlarm solutions protect millions of consumer PCs from hackers, spyware and identity theft. Check Point solutions are sold, integrated and serviced by a network of Check Point partners around the world and its customers include 100 percent of Fortune 100 companies and tens of thousands of businesses and organizations of all sizes.

©2009 Check Point Software Technologies Ltd. All rights reserved.



 0 Bewertungen dieses Artikels: 

Aktien in diesem Artikel

Anzeige

Anzeige

Aktuelle News

04.07.2009Rohöl: Händler manipulierte an der ICE
04.07.2009Elektro und Hybrid: Stromstöße für die Autobranche
04.07.2009DAX-Bilanz: Commerzbank hui, VW pfui
04.07.2009Infineon: Alles auf Berlin
03.07.2009dpa-AFX Überblick: ANALYSTEN-EINSTUFUNGEN vom 03.07.2009
03.07.2009dpa-AFX Überblick: ANALYSTEN-EINSTUFUNGEN vom 29.06. bis 03.07.2009
03.07.2009Devisen: Eurokurs rutscht wieder unter 1,40 US-Dollar
03.07.2009ROUNDUP: IKB bekommt weitere Milliarden Staatshilfe
03.07.2009IKB bekommt weitere Milliarden Staatshilfe
03.07.2009DIW-Präsident rechnet mit drastischem Anstieg der Staatsverschuldung
03.07.2009SZ": Ex-Siemens-Chef von Griechenland gesteht
03.07.2009Michael Jacksons Tod beschert US-Auktionshaus Rekordgewinne
03.07.2009Anwaltskanzlei prüft Klage gegen Ex-HRE-Vorstandschef Georg Funke
03.07.2009Börsen in Europa Schluss: Uneinheitlich, US-Börsen feiertagsbedingt geschlossen
03.07.2009Scheichtum Katar vor Einstieg bei Porsche
03.07.2009DIW-Präsident Zimmermann: "Man könnte meinen, es gäbe keine Krise"
03.07.2009Deutsche Anleihen: Etwas schwächer nach Gewinnmitnahmen
03.07.2009Regelung für mehr Anlegerschutz wackelt wieder
03.07.2009Aktien Osteuropa Schluss: Verluste - Ruhiger Handel, Wall Street geschlossen
03.07.2009Presse: Volkswagen - Elektroautos ab 2013
03.07.2009Aktien Wien Schluss: Verluste - Wenig Geschäft wegen US-Feiertag
03.07.2009Aktien Moskau Schluss: Verluste - Fallende Ölpreise
03.07.2009Marktkommentar: El Niño spielt wieder mit
03.07.2009Aktien Zürich Schluss: Leicht im Minus - Fehlende Impulse aus den USA
03.07.2009ROUNDUP/Aktien Frankfurt Schluss: DAX im Sommerloch - Abwarten und Tee trinken
03.07.2009Aktien Frankfurt Schluss: DAX im Sommerloch - 'Abwarten und Tee trinken'
03.07.2009Fonds, die sich wieder lohnen (EuramS)
03.07.2009Wiederholt sich die Geschichte? (EuramS)
03.07.2009Alles auf Berlin (EuramS)
03.07.2009Alles auf Berlin (EuramS)
03.07.2009Wahre Werte gegen die Krise (EuramS)
03.07.2009Nie ohne Begleiter (EuramS)
03.07.2009Auf Messers Schneide (EuramS)
03.07.2009TAGESVORSCHAU: Termine am 6. Juli 2009
03.07.2009WOCHENVORSCHAU: Termine bis zum 10. Juli 2009
03.07.2009Wochenrückblick KW 27
03.07.2009Börse Frankfurt Schluss: DAX leicht im Minus, Commerzbank an der Spitze
03.07.2009Personalien der Woche
03.07.2009Deutsche Börsen mit Verlusten -- Quelle-Katalog: Druck gestoppt --Bundestag beschließt Bad Bank-Gesetz -- Hapag Lloyd: Doch Staatshilfe? -- Magna nicht alleiniger Verhandlungspartner um Opel
03.07.2009Frankfurt Intern: Schlechtes Umfeld für Neulinge
03.07.2009ROUNDUP 2: Autobranche droht Absturz nach Abwrackboom
03.07.2009Börse Frankfurt-News: Dämpfer für Konjunkturoptimisten (Anleihen)
03.07.2009Kommentar: Entwertung
03.07.2009EUWAX-Kolumne: Trends am Nachmittag - Abwärtsbewegung vorerst gebremst - DAX stabilisiert sich im Bereich der 4.700er Marke
03.07.2009ROUNDUP: VW im ersten Halbjahr mit Absatzminus von fünf Prozent
03.07.2009British Airways muss im Juni Passagierrückgang hinnehmen
03.07.2009VW im ersten Halbjahr mit Absatzminus von fünf Prozent
03.07.2009ANALYSE: Morgan Stanley senkt Symrise auf 'Equal-weight'
03.07.2009Rolls-Royce erhält Auftrag von Turkish Airlines
03.07.2009Aktien New York Ausblick: Börsen geschlossen - Feiertag am Samstag
Wie kaufen Sie am liebsten ein?
Online/Internet
Versandhandel/Katalog
Kaufhaus
Ich habe keine eindeutige Präferenz




Wie bewerten Sie diese Seite?   sehr gut       schlecht
Problem mit dieser Seite?