Taloussanomat
Lue uutinen mobiilisivustolla
Oululaiset löysivät

CERT varoittaa aukoista SNMP -protokollassa

13.2.2002 13:36 Oulun yliopiston Secure Programming Group on löytänyt verkkolaitteiden hallintaan käytettävän SNMP -protokollan implementoinnista aukkoja, jotka mahdollistavat pahanteon. Aukot löytyvät pääsääntöisesti kaikista laitteista, joissa SNMP on.

CERT varoittaa tämän vuoden kolmannessa tiedotteessaan tietoturvaongelmasta, joka tietää järjestelmänvalvojille ja tietoverkkojen ylläpitäjille töitä käyttöjärjestelmästä riippumatta. Kyse on aukoista Simple Network Management -protokollan (SNMP) implementoinnissa.

SNMP on yleisesti verkkolaitteiden hallintaan käytetty protokolla. Erilaisia aukkoja on löydetty eri laitteisto- ja ohjelmistovalmistajien tuotteista. Nämä puutteet johtavat luvattoman käytön mahdollisuuteen, alttiuteen palvelunestohyökkäyksille ja epävakauteen.

CERT kehottaa niitä verkonvalvojia, joilla on SNMP käytössä laitteissaan lukemaan ylle linkitetyn tiedotteen. Lisäksi luettavissa on asiaa käsittelevä FAQ.

Bravo Oulu!

Puutteet on löytänyt Oulun yliopiston Secure Programming Groupin ja VTT:n yhteinen tutkimushanke PROTOS, Security Testing of Protocol Implementations. Ryhmä on testannut protokollan toimivuutta käyttämällä sitä järjestelmällisesti tavanomaisesta poikkeavilla tavoilla. Viime vuoden puolella ryhmän kohteena oli LDAP-protokolla, josta niin ikään löytyi puutteita.

Pääsääntöisesti kaikissa reikiä

CERTin sivuilla oleva lista puutteista kärsivistä laitteista ja ohjelmistoista on sen verran pitkä, että pääsääntönä on viisasta pitää sitä, että reikiä on kaikissa laitteissa kunnes toisin todistetaan. Asiaan on jo reagoinut suuri joukko valmistajia.

Kun viime aikoina on käyty paljon keskustelua avoimen lähdekoodin eduista, mainittakoon, että levinneintä Linux-levityspakettia myyvä RedHat lähetti jo aamupäivällä kymmeneltä Suomen aikaa rekisteröityneille asiakkailleen varoituksen viasta ja tiedon siitä, että aukot julkaistu ohjelmistopäivitys on julkaistu ja ladattavissa.

Jutun kirjoitti: Elias Aarnio

Elias Aarnio

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

Twitteristä kehitetään tv-ohjelma

26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.

.