Taloussanomat
Lue uutinen mobiilisivustolla
Matoja odotettavissa?

WebDav-haavoittuvuuteen automaattityökalu

29.4.2003 15:40 Microsoftin Windows 2000 -käyttöjärjestelmien WebDav-komponentin avulla hyödynnettävä haavoittuvuus on saanut uuden automatisoidun hyökkäysohjelmiston, tietoturvayhtiö Citadel varoittaa.

Windows 2000 -järjestelmien IIS 5.0 -palvelimiet ovat alttiita tietoturva-aukolle, jonka hyväksikäyttöön on nyt ilmaantunut uusi automatisoitu hyökkäysohjelmisto. Uudesta hakkerityökalusta varoitti tietoturvayhtiö Citadel Security Software.

Citadelin mukaan seuraava vaihe automaattiohjelmiston valmistumiselle olisi aukkoa hyväksikäyttävän madon ilmaantuminen. Useat tietoturvayhtiöt ovat tosin maalailleet matouhkia heti aukon vakavuuden paljastuttua

NGSSoftwaren mukaan WebDav on vain yksi mahdollisista hyökkäysvektoreista ja haavoittuvuus johtuu ntdll.dll -komponentin puskurinylivuodosta. Microsoft päivitti alkuperäisen paikkansa viime viikolla koskemaan myös Windows NT 4.0 -järjestelmiä, joissa ei ole tukea WebDaville, mutta käyttävät ntdll.dll-komponenttia.

Microsoft on määritellyt NT:n haavoittuvuuden luokkaan "important" ja Windows 2000 -haavoittuvuuden luokkaan "critical"

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.