Taloussanomat
Lue uutinen mobiilisivustolla
Cert-fi varoittaa:

Nokian palomuurin hallinta vuotaa

13.11.2003 07:19 Nokian IP Security Platform -laitteiden käyttöjärjestelmästä on löydetty haavoittuvuus, jonka avulla hyökkääjä voi saada järjestelmään etäyhteyden ylläpitäjän oikeuksilla. Nokia kehottaa palomuurilaitteiden käyttäjiä päivittämään käyttöjärjestelmänsä turvalliseen versioon.

Viestintäviraston Cert-fi-tietoturvaryhmä varoitti tiistaina Nokian palomuureissa käytetyn ipso-käyttöjärjestelmän haavoittuvuudesta.

Hyökkääjän on mahdollista saada haavoittuvuutta hyväksikäyttäen palomuurin Network Voyager -hallintaohjelmiston avulla etäyhteys palomuuriin ylläpitäjän oikeuksilla, Cert-fi kertoo.

Cert-fin mukaan hyökkääjä voi luoda uusia laitteeseen ylläpitotunnuksia ja salasanoja tunnuksille, poistaa käytöstä samalla alustalla toimivia muita ohjelmistoja sekä uudelleen käynnistää tuotealustan ja saada näin käyttöön uuden järjestelmäkonfiguraation.

Nokialta päivitetyt versiot

Haavoittuvuuden käyttöjärjestelmästä löytänyt tietoturvayhtiö FishNet varoittaa haavoittuvuuden hyväksikäytön olevan yksinkertaista, jos palomuurissa on käytössä tehdasasetukset.

Tietoturvayhtiö FishNet kertoo Nokian kehoittaneen palomuurin käyttäjiä päivittämään ipso-käyttöjärjestelmän haavoittuvat versiot 3.5, 3.6 ja 3.7. Ipson korjatut versiot ovat saatavissa osoitteesta support.nokia.com.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.