Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi haavoittuvuutta

Reikiä Apache-palvelinohjelmistossa

30.5.2003 12:06 Viestintäviraston uusin CERT-FI varoitus kertoo, että Apache-ohjelmistosta on löydettu kaksi haavoittuvuutta. Apache on laajasti käytössä oleva http-palvelinohjelmisto.

Yksi haavoittuvuuksita on mod_dav -moduuliin ja mahdollisesti muihinkin menetelmiin liittyvä palvelinohjelmiston kaatamismahdollisuus, mahdollisesti myös hyökkääjän oman koodin/komentojen suorittaminen haavoittuvalla palvelimella. Haavoittuvuudesta oli odotettavissa teknistä lisätietoa perjantaina. On oletettavissa että lisätiedot mahdollistavat haavoittuvuutta hyödyntävän hyökkäysohjelman välittömän laatimisen.

Mod_dav -haavoittuvuudelle ovat alttiita Apache-versiot 2.0.37 - 2.0.45 . Toiselle, basic autentication -moduulin haavoittuvuudelle alttiita ovat Apache-versiot 2.0.40-2.0.45 ja osittain kaikki Apache 2.0 -koodipohjan versiot.

Viestintäviraston mukaan ratkaisuna haavoittuvuuksille on, että käyttäjä päivittää Apache-palvelinohjelmisto versioon 2.0.46.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Enum jäi lähtökuoppiin

24.05.2007 Noin kolmen tuhannen lanka- ja 2 500 laajakaistaliittymäasiakkaan Alajärven puhelinosuuskunta rekisteröityi ensimmäiseksi enum-palveluiden tarjoajaksi joulun alla.


Kolme vuotta sitten

Tietoturvayhtiö: Virukset iskevät myös Maceihin

26.05.2009 Applen antama käsitys Mac-tietokoneiden turvallisuudesta on väärä, tietoturvayhtiö Trend Micro oikoo Applea.

.