Taloussanomat
Lue uutinen mobiilisivustolla
Versioissa 2.0.x

Apachessa kaksi uutta aukkoa

16.9.2004 14:11 Laajasti käytössä olevasta www-palvelinohjelmisto Apachesta on löytynyt kaksi uutta haavoittuvuutta. Ensimmäinen liittyy ohjelmistokoodin ydintoimintoon, josta puuttuu ipv6 -kirjainmuodossa esitettyjen osoitesyötteiden tarkistus.

Hyökkääjä voi hyväksikäyttää aukkoa tietyllä tavalla muotoiltujen url-osoitteiden avulla. Krakkeri saattaa ohjelmistoalustasta riippuen onnistua suorittamaan kohdejärjestelmässä omia komentojaan.

Toinen reikä liittyy puskurinylivuototilanteeseen, joka voi tapahtua silloin, kun määrittelytiedostojen muuttujia kasvatetaan. Näin hyökkääjä voi saada kohdejärjestelmään korkeammat käyttöoikeudet. Hyväksikäyttämiseksi käyttäjän on tallennettava vihamielinen määrittelytiedosto uhrikoneelle, CERT-FI kertoo.

Alttiina on Apache 2.0.x. Haavoittuvuuteen saatavilla olevat korjaukset tulevat olemaan mukana Apache 2.0.51 -palvelinohjelmistoversiossa.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.