C'est l'éditeur lui-même, Zone Labs, qui dévoile une faille dans son pare-feu ZoneAlarm, dans les versions 5.5 gratuites et payantes, ainsi que les versions antérieures.
Le modèle de sécurité Check Point Integrity Client serait aussi affecté, sauf la dernière version 6.0 payante, sortie en juillet dernier.
"
Dans les faits, la faille, qui pourrait être présente dans des pare-feux concurrents, tient au fait que lorsqu'un programme dit "keystroke logger" (détecteur de frappe clavier) enregistre les touches et clés que vous actionnez sur votre clavier, il lui est possible de profiter de la connexion autorisée d'un programme sain, par exemple votre navigateur Internet, pour communiquer les informations qu'il a recueilli en toute impunité, puisqu'il ne tente pas de se connecter en son nom propre."

Il ne devrait y avoir aucun correctif selon Zone Labs car cette faille n'a jamais été exploitée...
Il recommande aux clients qui veulent se sentir en sécurité, de se servir de la fonctionnalité "Advanced Program Control",
les utilisateurs des versions gratuites devraient quant à eux se contenter de prier...Warhack