Taloussanomat
Lue uutinen mobiilisivustolla
Denial of Service

ToolTalk vaarantaa Unix- ja Linux-järjestelmien turvallisuuden

12.7.2002 14:58 Core Security Technologies on löytänyt unix- ja linux-järjestelmissä käytetystä käyttöliittymästä kaksi tietoturva-aukkoa, jotka vaikuttavat muun muassa IBM:n, Hewlett-Packardin ja Sun Microsystemsin toimittamien järjestelmien turvallisuuteen. Aukkojen avulla voi poistaa tiedostoja ja tai suorittaa Denial of Service -hyökkäyksen

Linux- ja unix-järjestelmissä käytetyn graafisen käyttöliittymän Common Desktop Environmentin (cde) ToolTalk-komponentin puutteet mahdollistavat koneiseen tunkeutumisen verkon yli.

ToolTalkin RPC -tietokantapalvelinta hyväksi käyttäen hyökkääjä voi poistaa järjestelmästä tiedostoja, kaataa prosesseja (Dos), ajaa ohjelmia koneella tai mahdollisesti korottaa käyttöoikeuksiaan.

Tarkemmat tiedot viallisista järjestelmistä ja toimintaohjeet aukon tukkimiseksi löytyvät CERTn (Computer Emergency Response Team) ilmoitustaululta osoitteesta http://www.cert.org/advisories/CA-2002-20.html.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.