Taloussanomat
Lue uutinen mobiilisivustolla
Päivitys 10 päivässä

ISS paikkasi tuotteensa pikana

19.3.2004 10:41 Tietoturvayhtiö Internet Security Systems on korjannut tietoturvatuotteistaan löydetyn vakavan haavoittuvuuden. Yhtiö sai tiedon komentojen suorituksen mahdollistavasta reiästä 8. maaliskuuta eEye Digital Securityltä.

Viestintäviraston Cert-fi-tietoturvaryhmä kertoo vakavan haavoittuvuuden ilmenevän kaikissa tämän hetkisissä Internet Security Systemin RealSecure- , Proventia- ja BlackICE-tietoturvatuotteissa.

Haavoittuvuus liittyyy yhtiön tuotteiden pam (protocol analysis module)-komponentin tapaan käsitellä icq-palvelimen verkkoliikennettä. Aukon avulla hyökkääjän voi olla mahdollista suorittaa omia komentojaan järjestelmässä, Cert-fi kertoo. ISS on julkaissut korjauksen tuotteilleen.

ISS paikkaisi helmikuun lopulla samaisesta komponentista löydetyn smb-viestien jäsennysrutiiniin liittyneen kriittisen aukon. Tuolloin paikan laatiminen luonnistui yhdeksässä päivässä.

Paikkaukseen kuukausi

eEyen mielestä tietoturvareikien tukkiminen saisi viedä valmistajilta korkeintaan kuukauden, yhtiön haavoittuvuussivulla kerrotaan.

Tietoturvayhtiö eEye Digital Security julkaisi alustavan tiedon aukoista jo marraskuun alussa kerrotuaan löydöistään ensin ISS:lle. Muita eEye:n löytämiä ja toistaiseksi paikkaamattomia reikiä on muun muassa Symantecin, IBM:n ja Microsoftin tuotteissa.

Pisimpään paikkauksen alla on tällä hetkellä ollut Microsoftin Windows-käyttöjärjestelmien vakava haavoittuvuus. Microsoft on saanut tiedon asiasta 10. syyskuuta.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

Sosiaaliset verkkopalvelut sopivat alaikäisten suojelemisesta

10.02.2009 Internetin sosiaalisia verkostopalveluja ylläpitävien yritysten välillä on ensimmäistä kertaa päästy Euroopan laajuiseen sopimukseen verkkoyhteisöjen alaikäisten käyttäjien suojelemisesta, ilmoittaa Euroopan komissio, joka sanoo myötävaikuttaneensa yhteisymmärryksen syntymiseen.

.