Taloussanomat
Lue uutinen mobiilisivustolla
Viestintäviraston CERT-FI -ryhmä

SSH-murrot lisääntyneet huomattavasti

1.2.2002 15:28 Viestintäviraston CERT-FI -ryhmä on vastaanottanut viime viikkoina lukuisia ilmoituksia Unix/Linux -järjestelmistä, joihin on murtauduttu käyttäen hyväksi koneissa olleita haavoittuvia Secure Shell (SSH)-palvelinohjelmia.

SSH-protokolla mahdollistaa suojatun tiedonsiirtokanavan käytön, esimerkiksi ylläpidon pääteyhteyksiin Unix/Linux -palvelimille.

Viestintävirasto kehottaa Unix/Linux -palvelimien ja työasemien ylläpitäjiä tarkistamaan viipymättä SSH-ohjelmiston version ja tarvittaessa päivittämään ohjelmiston versioon, jossa haavoittuvuudet on korjattu.

Useissa vanhemmissa SSH-toteutuksissa on turvallisuusaukkoja, jotka mahdollistavat mm. vapaamuotoisen ohjelmakoodin ajon ja palvelimen pääkäyttäjäksi pääsyn. Haavoittuvuudet on havaittu noin vuosi sitten ja SSH-ohjelmistojen päivitykset tulivat saataville välittömästi havainnon jälkeen.

Vanhoja SSH-ohjelmistoversioita on kuitenkin käytössä vielä varsin monissa Internet-verkkoon liitetyissä palvelimissa. Liikenteessä on skanneriohjelmia, joilla murtautujat voivat läpikäydä automaattisesti isoja verkkokokonaisuuksia etsien haavoittuvia palvelimia. Murrettuja palvelimia käytetään edelleen uusien verkkokokonaisuuksien läpikäymiseen ja Internet-verkkoliikennettä häiritsevien palvelunestohyökkäyksien toteuttamiseen.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Opiskelijat selvittävät Turussa yritysten it-huolia

26.05.2009 Turun ammattikorkeakoulu ja sen yhteistyökumppanit alkavat tukea Varsinais-Suomen alueen pieniä ja keskisuuria yrityksiä tietotekniikan hyödyntämisessä.

.