Taloussanomat
Lue uutinen mobiilisivustolla
Arkeia Network Backupin tuntematon haava

Exploit-koodi paljasti uuden varmuuskopioaukon

Hyökkääjä saa järjestelmän hallintaansa.

21.2.2005 08:35 Full-Disclosure-postilistalla julkaistiin perjantaina hyväksikäyttömenetelmä aiemmin tuntemattomaan haavaan Arkeian varmuuskopio-ohjelmissa. Internet Storm Centerin mukaan haavoittuvien järjestelmien skannaus alkoi lähes välittömästi julkaisun jälkeen.

Niin kutsutun 0day-koodin perjantaina julkaisseen "John Doen" mukaan menetelmä toimii Arkeia Server Backup -ohjelmissa. Hyväksikäyttö perustuu type 77 -pyyntöjen käsittelyssä tapahtuvaan ylivuotoon, joka johtuu puutteellisesta rajojen tarkistuksesta.

Viikon lopun aikana Metasploit-projekti julkaisi edelleen kolme uutta hyväksikäyttökoodia, jotka toimivat Arkeia Network Backup Client -ohjelmissa.

Komentojen suorittamisen mahdollistavat hyväksikäyttökoodit on saatavilla ohjelman Mac OS X- ja Windows-versioille. Lisäksi kolmas hyväksikäyttökoodi mahdollistaa tiedostojen lukemisen kaikissa varmuuskopio-ohjelman versioissa.

Arkeia-palvelin ja -asiakasohjelma käyttävät liikenteeseen tcp-porttia 617. Valmistajalta ei ole saatavilla päivitystä. Haavoittuvuudelta suojautuminen onnistuu estämällä liikenteen internetistä kyseiseen porttiin.

Internet Storm Centerin tilastojen mukaan portin 617 skannaus on lisääntynyt sangen voimakkaasti koodien julkaisun myötä.

Arkeia Server Backup ja Network Backup-ohjelmien valmistaja on Arkeia Corporation. Yhtiö tunnettiin vuoteen 2002 asti nimellä Knox Software.

Computer Associatesin BrightStor ARCserve Backup -ohjelmien aiemmin tuntemattomalle haavoittuvuudelle julkaistiin viikko sitten perjantaina hyväksikäyttökoodi. ISC varoitteli myöhemmin viikolla murtomiesten metsästävän haavoittuvia ARCserve-järjestelmiä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.