Taloussanomat
Lue uutinen mobiilisivustolla
Palvelunestohyökkäys onnistuu

Juniperin ja Ciscon laitteista tukittiin reikiä

27.1.2005 11:34 Viestintäviraston tietoturvayksikkö Cert-Fi tiedottaa sekä Juniper-reitittimistä että Ciscon verkkolaitteista löydetyistä haavoittuvuuksista. Molempiin ongelmiin on nyt saatavilla päivitys.

Junos-ohjelmistoa käyttävistä Juniper-reitittimistä on löydetty vakava palvelunestotilanteen mahdollistava reikä, jota voidaan hyväksikäyttää lähettämällä reitittimelle tietyllä tavalla muokattuja tietoliikennepaketteja.

Haavoittuvuudesta ei ole toistaiseksi julkaistu yksityiskohtaista tietoa, mutta valmistaja on luokitellut haavoittuvuuden erittäin vakavaksi. Aukko ei ole riippuvainen reitittimen konfiguraatiosta, Cert-Fi huomioi.

Päivitystä tarvitsevat Juniper-reitittimet, joissa on käytössä ennen 7.1.2005 julkaistu Junos-ohjelmiston versio. Juniper-tukeen rekisteröityneille käyttäjille on saatavilla lisätietoa täältä.

Ennakkotietojen mukaan haavoittuvuudelta suojautuminen ei ole (käytännössä) mahdollista liikennettä suodattamalla.

IOS-verkkolaitteet vuotavat

Cisco IOS -ohjelmistolla varustetuista verkkolaitteista on puolestaan löydetty kolme palvelunestohaavoittuvuutta.

Ensimmäinen haavoittuvuuksista on bgp (border gateway protocol) -protokollan käsittelyssä ja sitä voidaan hyväksikäyttää lähettämällä reitittimelle tietyllä tapaa muokattu bgp-paketti, mikä aiheuttaa uudelleen käynnistymisen.

Seuraava reikä liittyy ipv6-pakettien käsittelyyn ja sitä voi hyödyntää samalla tavalla kuin bgp-aukkoakin ja samoin seurauksin.

Kolmas haavoittuvuuksista liittyy mpls (multi protocol label switching) -toiminnallisuuteen.

Tarkemmat tiedot haavoittuvista verkkolaitteista ja IOS-versioista on saatavilla valmistajan julkaisemista turvatiedotteista.

Ensimmäiseltä haavoittuvuudelta voidaan suojautua myös poistamalla käytöstä bgp log-neighbor-changes -toiminto. Toisen aukon potentiaaliset haitat voi välttää poistamalla verkkolaitteelta käytöstä ipv6-tuki. Kolmanteen mpls-haavoittuvuuteen pätee vastaavanlainen kikka eli mpls te -toiminnallisuuden poiskytkeminen.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.