Dr.Web · Dr.Web Firewall · CVE-2021-28130
**Nome do software vulnerável e versões afetadas:
Dr.Web Firewall versão 12.5.2.4160
Descrição:
O problema diz respeito ao Dr.Web Firewall no Windows, onde ele restringe incorretamente aplicativos assinados pela Dr.Web, permitindo que uma carga útil personalizada dentro de um binário legítimo, como o `frwl svc.exe`, contorne os filtros do firewall.
Recomendações:
Para o Dr.Web Firewall versão 12.5.2.4160, considere restringir o acesso ao binário `frwl svc.exe` até que um patch esteja disponível para evitar a possível contornagem dos filtros do firewall.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.