Taloussanomat
Lue uutinen mobiilisivustolla
Cert-Fi:n varoitus:

CVS-ohjelmisto mahdollistaa haittakoodin lisäämisen

22.1.2003 15:29 Ohjelmistokehityksessä käytetystä avoimen lähdekoodin versionhallintaohjelmistosta on löydetty haavoittuvuus. Cert-Fi varoittaa erityisesti hyökkääjän mahdollisuudesta lisätä CVS:ään haitallista ohjelmakoodia.

Viestintäviraston tietoturva ryhmä Cert-Fi kertoo varoituksessaan Concurrent Version System (CVS) -ohjelmistosta löydetyn haavoittuvuuden liittyvän hakemistopyyntöihin, joita tietyllä tavalla muokkaamalla hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentoja. Erityisesti Cert-Fi varoittaa hyökkääjän mahdollisuudesta lisätä CVS:ään haitallista ohjelmakoodia tunkeutumalla CVS-palvelimelle.

Haavoittuvuuden 4. tammikuuta löytänyt saksalainen tietoturvayhtiö e-Matters ei julkistanut omassa varoituksessaan kuvausta hyväksikäyttötavasta. Yhtiö ilmoitti välittömästi ohjelmiston valmistajalle haavoittuvuudesta, joka julkisti päivityksen 20. tammikuuta.

CVS-ohjelmistoversio 1.11.4 tai vanhempi on syytä päivittää valmistajan ohjeiden mukaisesti. Päivitys on ladattavissa osoitteessa: http://ccvs.cvshome.org/servlets/ProjectDownloadList.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

It-ammattilaiset ovat parhaita petipuuhissa

26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.

.