Taloussanomat
Lue uutinen mobiilisivustolla
Laajasti käytetty sähköpostipalvelinohjelmisto

Cyrus imap vuotaa

1.12.2004 14:05 Suositusta Cyrus Imap (internet message access protocol) - sähköpostipalvelinohjelmistosta on löydetty useita haavoittuvuuksia, kertoo Viestintäviraston tietoturvayksikkö Cert-Fi.

Kaksi haavoittuvuuksista liittyy imapmagicplus-optioon. Näistä toista haavoittuvuutta, pitkän käyttäjätunnuksen aiheuttamaa puskuriylivuotoa tunnistautumisvaiheessa, pidetään erityisen vakavana.

Kaksi muuta aukkoa liittyvät partial- ja fetch-komentojen argumenttien parsimiseen. Lisäksi ohjelmistosta on löydetty yksi epäonnistuneeseen muistin varaamiseen liittyvä reikä.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Vaarassa ovat Cyrus Imap -ohjelmiston versiot ennen versiota 2.2.10.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

5630 XpressMusic Suomeen loppukeväästä

10.02.2009 Maailman suurin matkapuhelinvalmistaja julkaisi uuden musiikkipuhelimen. Comes With Music -palvelun avaamisajankohta Suomessa on edelleen hämärän peitossa.

.