Taloussanomat
Lue uutinen mobiilisivustolla
Uusi versio ja päivitykset saatavilla

Samba-palvelimet vuotavat haittakoodia järjestelmään

16.11.2004 10:54 Avoimen lähdekoodin Samba-palvelinohjelmistosta on löytynyt kaksi haavoittuvuutta, joista vakavemman avulla hyökkääjä voi suorittaa ohjelmakoodiaan järjestelmässä.

Levyjako- ja tulostuspalveluiden toteutukseen käytetystä Samba-palvelimesta on julkaistu versio 3.08. Uudesta versiosta on korjattu kaksi haavoittuvuutta, joille versiot 3.0x-3.07 ovat alttiita.

Viestintäviraston Cert-fi-tietoturvaryhmän mukaan tietoturvayhtiö e-mattersin löytämä haavoittuvuus on puskurinylivuotoaukko, jota hyödyntämällä hyökkääjä voi mahdollisesti suorittaa haluamaansa ohjelmakoodia järjestelmässsä.

Jälkimmäinen aukko liittyy ohjelmiston syötteen tarkistuksessa olevaan virheeseen. Tätä haavoittuvuutta hyökkääjä voi mahdollisesti kohdistaa järjestelmään palvelunestohyökkäyksen. Haavoittuvuuden paikansi tietoturvayhtiö iDefense.

Versio 3.08:n asentamisen lisäksi aukkojen tukkiminen onnistuu kahden korjauspäivityksen avulla. Korjaukset on saatavilla versioon 3.07.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.