Taloussanomat
Lue uutinen mobiilisivustolla
Päivitetty ohjelmisto on saatavilla

Cert varoittaa Ethereal-vuodosta

21.12.2004 11:39 Viestintäviraston tietoturvayksikkö Cert-Fi tiedottaa Ethereal-ohjelmistosta löytyneistä neljästä haavoittuvuudesta, joiden kautta krakkerin voi olla mahdollista käynnistää palvelunestohyökkäys. Hyökkääjä saattaa myös onnistua täyttämään järjestelmän saatavilla olevan levytilan tai suorittamaan uhrikoneella omaa koodiaan.

Ethereal on suosittu protokolla-analysaattori ja verkkoliikenteen kuunteluun käytetty ohjelmisto. Alttiina ovat ohjelmistoversiot 0.9.0 - 0.10.7. Aukot on paikattu versiossa 0.10.8.

Ensimmäinen haavoittuvuus liittyy Dicom-analysaattorin virheeseen. Toinen haavoittuvuus koskee virheellistä rtp-aikaleimaa.

Kolmas reikä liittyy http-analysaattorin mahdollisuuteen päästä käsiksi aiemmin vapautettuun muistiin, kun taas viimeinen aukko juontuu väärin muotoilluista smb-paketeista.

Mikäli haavoittuvan Ethereal-ohjelmiston päivittäminen ei ole mahdollista, Cert-Fi neuvoo poistamaan käytöstä haavoittuvat protokolla-analysaattorit.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.