Taloussanomat
Lue uutinen mobiilisivustolla
Uusia aukkoja ToolTalkissa

Unix- ja Linux-käyttöliittymässä turva-aukko

13.8.2002 09:11 Tietoturvayhtiö Entercept on löytänyt Unix- ja Linux-järjestelmissä käytetyn graafisen käyttöliittymän sovelluksesta tietoturva-aukon, jonka avulla kohdejärjestelmään voidaan kohdistaa palvelunestohyökkäys tai suorittaa järjestelmässä komentoja verkon yli.

CDE (Common Desktop Environment) on Unix ja Linux-käyttöjärjestelmissä käytössä oleva ikkunointihallinta-ohjelma. Tietoturva-aukko löytyi CDE-ohjelman ToolTalk RPC Database -sovelluksesta.

Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen tai mahdollisesti suorittaa kohdetietojärjestelmässä omia komentojaan ylläpitäjän oikeuksilla.

Useat järjestelmät alttiita

Haavoituvuudelle ovat alttiita usean valmistajan Unix ja Linux -tietojärjestelmät, joissa käytetään CDE ToolTalk -sovellusta. Valmistajien jouokossa ovat muun muassa HP, Compaq, Caldera,SGI, IBM ja Sun.

Tarkempia tietoja haavoittuvista järjestelmistä ja valmistajien korjaustiedostoista saa CERT:n julkaisemasta varoituksesta.

ToolTalk-sovelluksesta löytyi jo aiemmin heinäkuun alussa kaksi haavoittuvuutta, joihin on kaikilta valmistajilta saatavilla korjaukset.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Nokia sulki New Yorkin lippulaivamyymälän

24.05.2010 Nokian New Yorkin lippulaivamyymälä oli eilen viimeistä päivää avoinna. Yhtiö ilmoitti Yhdysvaltojen myymälöidensä sulkemisesta joulukuussa.

.