Taloussanomat
Lue uutinen mobiilisivustolla
Backup Execin haavoittuvuus

Cert-fi varoittaa hyökkäyksistä Veritas-haavaan

13.1.2005 09:30 Viestintäviraston Cert-ryhmän mukaan hyökkäykset Veritas Backup Exec -varmistusohjelman haavoittuvuutteen ovat lisääntyneet. Joulukuussa paikatulle aukolle on saatavilla julkisia hyödyntämismenetelmiä, Cert-fi kertoo.

Tietoturvayhtiö iDefensen löytämä aukko liittyy Veritaksen, nykyisen Symantecin, Backup Exec 8.x ja 9.x -varmistusohjelmistojen rekisteröintipyyntöjen käsittelyyn. Haavoittuvuus löytyi Backup Execin Windows-palvelimille tehdystä versiosta.

Tietyntyyppisellä pyynnöllä hyökkääjä voi aiheuttaa puskurinylivuodon ja suoritaa omaa ohjelmakoodiaan järjestelmässä, iDefensen tietoturvatiedotteessa kerrotaan.

Cert-fi varoitti keskiviikkona, että haavoittuvuuden hyväksikäyttö on lisääntynyt ja hyödyntämismenetelmiä on julkisesti saatavilla.

Veritas julkaisi joulukuun 16. päivä hotfix-päivitykset haavoittuville ohjelmistoversioille.

Symantec ja Veritas kertoivat samana päivänä yhdistymisestään. Symantecin osakkeenomistajat omistavat noin 60 ja Veritaksen noin 40 prosenttia yhdistyneestä yhtiöstä, jonka nimeksi jäi Symantec.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.