Taloussanomat
Lue uutinen mobiilisivustolla
"Äärimmäisen vakava"

Matovaara Symantecin palomuurissa

13.5.2004 13:39 Symantec on paikannut neljä haavoittuvuutta tietoturvatuotteistaan. Tietoturvayhtiö Secunia varoittaa yhden aukoista olevan hyvin samankaltainen kuin tuhoisan Witty-madon käyttämä reikä ISS:n palomuurituotteissa.

Norton-tietoturvatuotteista ja Symantec Client Firewall- ja Client Security-tuotteista löydettyjen haavoittuvuuksien avulla hyökkääjän on mahdollista kohdistaa järjestelmään palvelunestohyökkäys ja pahimmillaan suorittaa omaa ohjelmakoodiaan automaattisesti järjestelmässä.

Secunian mukaan vakavin paikatuista aukoista muistuttaa hyvin paljon tietoturvayhtiö ISS:n BlackIce-palomuuriohjelmiston haavoittuvuutta, jota Witty-mato hyödynsi. Haavoittuvuuden hyväksikäyttö onnistuu raporttien mukaan palomuuriasetuksista riippumatta. Secunia on luokitellut haavoittuvuuden poikkeuksellisesti "äärimmäisen vakavaksi".

Maaliskuussa riehunut Witty-mato lähti leviämään vain kaksi päivää korjaustiedoston julkaisun jälkeen tuhoten noin kymmenen tuhatta ISS:n tietoturvatuottetta käyttänyttä tietokonetta.

Symantecin Norton-tuotteiden päivittäminen onnistuu LiveUpdate-toiminnon avulla. Päivityksistä saa tietoa Symantecin tiedotteesta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.