Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI-varoitus

Haavoittuvuus Kerberos Administration Daemonissa

28.10.2002 17:15 Kerberos Administration Daemon, jota myös kutsutaan kadmin-palveluksi, sisältää puskuriylivuoto-haavoittuvuuden, joka liittyy Kerberos 4-protokollaan. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista saavuttaa kohdetietojärjestelmässä ylläpitäjän oikeudet, kerrotaan Viestintävirastosta.

Kerberos on laajasti käytössä oleva protokolla, joka käyttää vahvaa salausta asiakasjärjestelmien (client) ja palvelimien (server) välisessä todennuksessa.

Haavoittuvuudelle alttiit järjestelmät ovat MIT Kerberos version 4 ja versiot 5 - 5-1.2.6 , KTH eBones 1.2.1:tä aiemmat versiot sekä KTH Heimdal 0.5.1:tä aiemmat versiot ja Kerberos-implementaatiot, jotka on varustettu haavoittuvalla MIT tai KTH koodilla

Haavoittuva tietojärjestelmä tulisi päivittää korjaustiedostolla tai turvallisella ohjelmistoversiolla. Jos haavoittuvaa tietojärjestelmää ei voida päivittää, rajaa pääsyä haavoittuvassa tietojärjestelmässä olevaan palveluun palomuurilla. Yleisohjeena CERT-FI suosittelee sulkemaan kaikki ne palvelut tai palveluiden versiot, joita ei välttämättä tarvita.

Lisätietoa haavoittuvista tietojärjestelmistä ja korjaustiedostoista saa osoitteesta: http://www.cert.org/advisories/CA-2002-29.html

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

"Olet saksalainen - olet terroristi"

26.05.2009 Viime aikojen katsotuimpia saksalaisvideoita YouTubessa, "Du bist Terrorist" on varoitus yksityisyyttämme uhkaavasta isosta veljestä. Se on myös saksalaisten itsetuntoa kohottaneen kampanjan satiiri, joka sai kampanjasta vastanneen mainostoimiston uhittelemaan videontekijää oikeusjutulla.

.