Taloussanomat
Lue uutinen mobiilisivustolla
Digital Defencen Samba-julkistus

Tietoturvayhtiö pahoittelee hyväksikäytön julkistusta

9.4.2003 15:41 Tietoturvayhtiö Digital Defence on esittänyt anteeksipyynnön julkistettuaan maanantaina valmiin hyväksikäytön Samba-palvelinohjelmiston haavoittuvuutta käsiteleen varoituksen yhteydessä.

Windows- ja *nix-järjestelmien tiedosto- ja tulostuspalveluiden jakamiseen käytetystä Samba-ohjelmistosta löydetty haavoittuvuus julkistettiin maanantaina.

Aukon löytäneen Digital Defencen varoituksen yhteydessä esiteltiin myös valmis ohjelmakoodi haavoittuvuuden hyväksikäyttöä varten.

Hyväksikäyttökoodin avulla käytännössä kuka tahansa voi hyödyntää palvelimen tietoturvaongelmaa root-käyttöoikeuksien saamiseksi kohdejärjestelmään.

Anteeksipyyntö

Avoimen lähdekoodin Samba-ohjelmistoa kehittävän Samba Teamille koodin julkistaminen tuli täytenä yllätyksenä. Digital Defense oli hyväksyttänyt Samba Teamilla lauantaina varoituksen, johon hyväksikäyttöä ei oltu liitetty.

Maanantaina Samba Teamilta saamansa palautteen jälkeen Digital Defence julkisti virallisen anteeksipyynnön koodin julkistamisesta. Tietoturvayhtiön johto kertoo, ettei koodin julkistamisella ei ollut heidän hyväksyntäänsä.

Varoituksen laatineet tutkijat ottavat syyn niskoilleen. Koodin julkistusta perusteltiin haavoittuvuutta hyväksikäyttävän krakkeriohjelman olemassaololla. Tutkijat myönsivät kuitenkin julkistuksen olleen "huono idea" ja tapahtuneen ennen aikojaan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

3g-verkko saapui Moskovaan

26.05.2009 Venäjän suurin matkapuhelinoperaattori MTS on ottanut Moskovassa käyttöönsä 3g-verkon ensimmäisen osan.

.