Taloussanomat
Lue uutinen mobiilisivustolla
Tunkeutuja pääkäyttäjäksi

Haavoittuvuus Snort-ohjelmistossa

4.3.2003 07:50 Viestintäviraston Cert-yksikkö varoittaa Snort-ohjelmistosta löytyneestä tietoturva-aukosta, jota kautta ulkopuolinen tunkeutuja voi esiintyä esimerkiksi pääkäyttäjänä. Snort on yleisesti käytetty tunkeutumisenhavaitsemisjärjestelmä (IDS, Intrusion Detection System).

Snort-ohjelmiston RPC-hyökkäysten havainnointikoodista on löydetty puskuriylivuotohaavoittuvuus, mikä mahdollistaa koodin ajamisen Snort-ohjelmiston oikeuksilla, tyypillisesti pääkäyttäjänä.

Haavoittuvuus aktivoituu kun Snort-järjestelmän valvomassa verkkoliikenteessä välitetään hyökkäystä varten kehitetty RPC-paketti.

Haavoittuvuudelle alttiita ovat heinäkuussa 2001 liikkeelle lasketusta Snort 1.8-versiosta Snort-Current -versioon asti (3.3.2002 klo 19) toimivat järjestelmät.

Ratkaisu:

Päivitä Snort-ohjelmisto versioon 1.9.1.

Haavoittuvuuden sisältävä RPC-hyökkäysten havainnointikoodi on mahdollista ottaa erikseen pois käytöstä, mutta tämä poistaa samalla kaikki RPC-hyökkäysten havainnointiominaisuudet.

Lisätietoja:

http://www.snort.org
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21951

Jutun kirjoitti: Tommi Kalliokoski

Tommi Kalliokoski

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Piilaakson palkoilla Tampereella

25.05.2007 Tutkija voi tehdä uran piilaaksossa myös Suomessa, jos muutto ulkomaille ei houkuta


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.