Taloussanomat
Lue uutinen mobiilisivustolla
Gentoon reikä

Rsync-reikiä paikataan pikaisesti

5.12.2003 09:50 Tiedoston siirtoon käytetystä avoimen lähdekoodin rsync-ohjelmasta on löydetty vakava haavoittuvuus. Haavoittuvuus löydettiin ilmeisesti, kun Gentoo Linux -projektin rsync-palvelimelle murtauduttiin.

Avoimeen lähdekoodiiin perustuvan Rsync-ohjelmiston kehittäjät kertovat saaneensa tiedon haavoittuvuudesta, kun julkiselle rsync-palvelimelle murtauduttiin haavoittuvuuden avulla.

Haavoittuvuutta on kehittäjien mukaan käytetty yhdessä Linux-ytimestä löydetyn käyttöoikeuksien korottamiseen johtavan aukon kanssa palvelinmurtoihin.

Gentoo Linux -projekti kertoi krakkerien murtautuneen torstaina rsync.gentoo.org-palvelimelle.

Rsync-tiimin mukaan ohjelmistosta löydettiin keon ylivuotoon johtava haavoittuvuus, joka on mahdollistanut hyökkääjän koodin suorittamisen kohdejärjestelmässä.

Päivityksiä satelee

Rsync-versiot 2.5.6 ja sitä aiemmat versiot ovat alttiita etähyökkäykselle, kun haavoittuvuutta käytetään yhdessä Linux-ytimen brk-haavoittuvuuden kanssa. Hyväksikäyttö edellyttää rsyncin palvelinkäyttöä.

Ohjelmistosta on ladattavissa paikattu versio rsync.samba.org-sivuilta.

Perjantain vastaisena yönä open source -ohjelmistoista julkaistiin pikaisesti paikattuja versioita. Tietoturvayhtiö Secunian mukaan erittäin kriittisen rsynck-paikkauksen ovat julkaiseet jo RedHat, SuSe, Mandrake, Slackware, EnGarde, OpenPKG, Conectiva, Fedora, Gentoo ja Debian


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.