Taloussanomat
Lue uutinen mobiilisivustolla
Internet Security Systems:

Sendmail-aukko voi johtaa seuraavaan Slammeriiin

4.3.2003 15:16 Sendmail-sähköpostiohjelman haavoittuvuus voi pahimmillaan johtaa seuraavaan maailmanlaajuiseen virusepidemiaan, haavoittuvuuden löytänyt yritys varoittaa. Arvioiden mukaan jopa kolme neljäsosaa maailman sähköposti liikenteestä on Sendmail Mail Transfer -agentin välittämää.

Sendmail-välitysohjelmiston (MTA) puskurin ylivuotohaavoittuvuus on ollut ohjelmassa jo kymmeniä vuosia. Haavoittuvuus koskee 80-luvun lopulta lähtien julkaistuja versioita ohjelmasta.

Aukon löytäneen Internet Security Systemsin mukaan haavoittuvuus on vakava, koska hyökkääjä ei tarvitse osoitteen lisäksi muuta tietoa kohdejärjestelmästä. Haittakoodi kulkee tässä tapauksessa osana sähköpostin otsikkokenttiä, eikä erillisenä liitteenä.

ISS varoittelee nopasti ilmaantuvasta, Slammer-madon kaltaisesta hyväksikäytöstä. Yhtiön mukaan Sendmailin lähdekoodin avoimuus nopeuttaa mahdollisen hyväksikäytön aloittamista.

- Avoin korjauspäivitys osoittaa välittömästi ohjelman haavoittuvat alueet, yhtiö kertoo.

ISS järjestää aiheesta web-konferenssin tiistaina iltapäivällä Suomen aikaa.

Viranomaisyhteistyötä

ISS löysi haavoittuvuuden viime vuoden loppulla. Computer World -julkaisu kertoo Yhdysvaltojen uuden Homeland Security -viraston saaneen tiedon tietoturvayhtiöltä tämän vuoden puolella. Virasto aloitti ohjelmistovalmistajien informoinnin 14. helmikuuta.

CW:n mukaan Valkoinen talo suhtautui erityisen vakavasti tietoon haavoittuvuudesta. Suurimpana huolena viranomaisilla oli Irakin kriisin vuoksi Yhdysvaltojen asevoimien järjestelmät, joihin haavoittuvuus vaikuttaa.

Armeija aloitti järjestelmiensä päivittämisen jo 25. päivä helmikuuta ensimmäisten päivitysten tullessa saataville.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Piilaakson palkoilla Tampereella

25.05.2007 Tutkija voi tehdä uran piilaaksossa myös Suomessa, jos muutto ulkomaille ei houkuta


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.