Taloussanomat
Lue uutinen mobiilisivustolla
Cert-Fi:n varoitus:

CVS-ohjelmisto mahdollistaa haittakoodin lisäämisen

22.1.2003 08:31 Ohjelmistokehityksessä käytetystä avoimen lähdekoodin versionhallintaohjelmistosta on löydetty haavoittuvuus. Cert-Fi varoittaa erityisesti hyökkääjän mahdollisuudesta lisätä CVS:ään haitallista ohjelmakoodia.

Viestintäviraston tietoturva ryhmä Cert-Fi kertoo varoituksessaan Concurrent Version System (CVS) -ohjelmistosta löydetyn haavoittuvuuden liittyvän hakemistopyyntöihin, joita tietyllä tavalla muokkaamalla hyökkääjän o­n mahdollista suorittaa kohdejärjestelmässä omia komentoja. Erityisesti Cert-Fi varoittaa hyökkääjän mahdollisuudesta lisätä CVS:ään haitallista ohjelmakoodia tunkeutumalla CVS-palvelimelle.Haavoittuvuuden 4. tammikuuta löytänyt saksalainen tietoturvayhtiö e-Matters ei julkistanut omassa varoituksessaan kuvausta hyväksikäyttötavasta. Yhtiö ilmoitti välittömästi ohjelmiston valmistajalle haavoittuvuudesta, joka julkisti päivityksen 20. tammikuuta.CVS-ohjelmistoversio 1.11.4 tai  vanhempi o­n syytä päivittää valmistajan ohjeiden mukaisesti. Päivitys o­n ladattavissa osoitteessa: http://ccvs.cvshome.org/servlets/ProjectDownloadList. 

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.