Taloussanomat
Lue uutinen mobiilisivustolla
Neljä haavoittuvuutta

Ethereal-ohjelmisto vuotaa

14.5.2004 13:39 Ethereal-ohjelmistosta on löytynyt neljä haavoittuvuutta, joista pahimman kautta krakkeri voi mahdollisesti suorittaa uhrikoneella omia komentojaan, varoittaa Viestintäviraston Cert-Fi. Ethereal on suosittu protokolla-analysaattori ja verkkoliikenteen kuunteluun käytetty ohjelmisto.

Ensimmäinen haavoittuvuus liittyy virheelliseen sip-pakettien käsittelyyn ja toinen puolestaan aim-protokollan analysaattorin virheeseen. Kolmas aukko juontuu spnego-protokollan analysaattorin virheeseen. Kaikki reiät mahdollistavat ohjelmiston kaatamisen.

Neljäs haavoittuvuus liittyy mmse-protokollan analysaattorin virheeseen, joka saattaa sallia hyökkääjän rellestämisen kohdekoneella.

Kahdelle ensimmäiselle haavoittuvuudelle altis on Ethereal-ohjelmistoversio 0.10.3 ja kahdelle viimeiselle ohjelmistoversiot 0.9.8 versioon 0.10.3 saakka.

Ohjelmat on syytä päivittää versioon 0.10.4, joka on saatavilla täältä.

Mikäli haavoittuvan Ethereal-ohjelmiston päivittäminen ei ole mahdollista, Cert-Fi neuvoo poistamaan käytöstä haavoittuvat protokolla-analysaattorit.

Lisätietoa löytyy täältä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.