Taloussanomat
Lue uutinen mobiilisivustolla
Sendmail-ohjelmistossa

Symantecin ManHunt tunnisti haavoittuvuuden

14.3.2003 15:30 Symantec kertoi perjantaina, että sen ManHunt tunnisti Sendmail-ohjelmiston otsikkojen käsittelyssä olevan haavoittuvuuden ja suojasi käyttäjät sitä hyödyntäviltä uhkilta. Tätä poikkeamaa maailman yleisimmässä sähköpostipalvelimessa voi hyödyntää etäyhteyksien kautta.

Symantecin mukaan ManHuntin käyttäjät ovat olleet turvassa haavoittuvuutta hyödyntäviltä tietoturvauhkilta heti sen löydyttyä ilman, että heidän on tarvinnut päivittää tuotteensa ominaisuuksia.

- ManHunt on tunnettu allekirjoitustoiminnoistaan, mutta sen lisäksi se löytää protokollapoikkeamat ja uudet hyökkäykset, sanoo Frank Huerta Symantecin IDS-toimituksista.

- Tässä tapauksessa ManHunt todensi Sendmailin haavoittuvuuden postiprotokollan rikkomuksena. Asiakkaille lähetettiin hälytys, mutta juuri tämän hyökkäyksen varalle ei tarvittu erityistoimia.

Etähyödynnettävä haavoittuvuus löytyi useista Sendmail-versioista. Etähyökkääjät voivat päästä juuritasolle eli saada haltuunsa kaikki haavoittuvuuden sisältämät smtp-palvelimet. Koska nämä palvelimet vastaavat sähköpostien lähetyksestä ja vastaanottamisesta, hyökkääjät voivat saada käsiinsä tai tärvellä salaisia tietoja. Sendmail on laajalti käytetty viestinvälitysagentti Unix- ja Microsoft Windows -järjestelmissä.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.