Taloussanomat
Lue uutinen mobiilisivustolla
Cert-fi-varoitus

Reikiä löytyi X.400-protokollatoteutuksista

4.11.2003 16:59 sanomanvälitykseen, muun muassa sähköpostinvälitykseen, tarkoitetuista X.400-protokollatoteutuksista on löytynyt useita haavoittuvuuksia, kertoo Viestintäviraston cert-fi-palvelu

Viestintäviraston mukaan haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen ja mahdollisesti suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuden vaikutukset vaihtelevat eri valmistajien tuotteissa.

Haavoittuvuudelle alttiita ovat ohjelmistot jotka tukevat X.400-protokollaa. Päivittyvää lisätietoa eri valmistajien tuotteiden haavoittuvuuksista löytyy osoitteesta: http://www.uniras.gov.uk/vuls/2003/006489/x400.htm

Käyttäjän tulisi päivittää haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti.

Reikiä lmyös S/MIME-protokollatoteutuksissa

S/MIME (Secure Multipurpose Internet Mail Extension) on sähköpostiviestien salaamiseen ja allekirjoittamiseen tarkoitettu protokolla. Eri S/MIME-protokollatoteutuksista on löydetty useita erilaisia haavoittuvuuksia, kerrotaan Viestintävirastosta.

S/MIME-protokollan mukaisesti salatun viestin ja/tai allekirjoituksen koodauksessa käytetään ASN.1 (Abstract Syntax Notation One) kuvauskieltä. Löydetyt haavoittuvuudet liittyvät tietyllä tavalla muokattujen ASN.1 elementtien virheelliseen käsittelyyn. Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen ja mahdollisesti suorittaa kohdejärjestelmässä omia komentojaan. Ohjelmistohaavoittuvuudet ja niiden vaikutukset vaihtelevat eri valmistajien tuotteissa.

Haavoittuvuudelle alttiita ovat useat eri S/MIME-protokollatoteutukset. Päivittyvää lisätietoa eri valmistajien tuotteiden haavoittuvuuksista löytyy osoitteesta: http://www.uniras.gov.uk/vuls/2003/006489/smime.htm

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.