Taloussanomat
Lue uutinen mobiilisivustolla
WebDAV-aukko

Haavoittuvuus altisti valtaosan IIS 5.0 -palvelimista

3.4.2003 17:11 Microsoftin IIS 5.0 -web-palvelimen WebDAV-komponentin kautta käytettävälle haavoittuvuudelle oli haavoittuvuuden julkistushetkellä alttiita noin 75 prosenttia palvelimista, Netcraftin tilastot kertovat.

Internet-tutkimusyhtiö Netcraftin selvityksen mukaan hieman yli miljoonasta IIS 5.0 -palvelimesta noin 75 prosentissa oli käytössä haavoittuvuudelle altistava World Wide Web Distributed Authoring and Versioning (WebDAV) -komponentti.

Microsoftin Windows 2000 -käyttöjärjestelmistä löydetty haavoittuvuus julkistettiin 17. marraskuuta. Tietoturva-asiantuntijoiden mukaan WebDAV on vain yksi tie aukon hyödyntämiseen ja kaikki 2000-järjestelmät on syytä paikata. WebDAVia käyttävä hyökkäysohjelma oli jakelussa jo ennen Microsoftin virallista tiedotusta.

Kuusi miljoonaa sivustoa

Netcraft löysi verkosta 767 721 web-palvelinta, joissa WebDAV oli käytössä. 273 496 palvelimesta komponentin käyttö oli estetty. Yhtiön mukaan tämä tarkoitaa arviolta kuuden miljoonan sivuston olleen haavoittuvia julkistushetkellä. Yhteensä IIS 5.0 -palvelimet pyörittävät yhdeksää miljoonaa internet-sivustoa.

Palvelimen päivityksen asentamisen yhteydessä järjestelmä on käynnistettävä uudekkeen. Yhtiön havaintojen mukaan korjausitiedoston julkistuksen jälkeisinä kahtena päivänä näin tehtiin noin kolmelle miljoonalle palvelimelle.

Netcraftin mukaan uudelleenkäynnistys ei kuitenkaan välttämättä tarkoita päivitystä, joten päivityksen yleisyyttä ei voida tarkasti arvioida.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Väitös tukkii wlan-vuotoja

26.05.2009 Janne Lindqvist valmistautuu väittelemään yksityisyyden suojasta langattomissa verkoissa. Hän ottaa erityistarkasteluun kannettavat tietokoneet wlan-verkoissa.

.