Taloussanomat
Lue uutinen mobiilisivustolla
Päivitys: Gentoon päivitys jakelussa

Putty on parasta paikata

Simon Tatham julkaisi kolmessa päivässä turvallisen version ilmaisohjelmastaan.

22.2.2005 08:31 SSH:lla varustetusta Putty-yhteysohjelmasta on löytynyt kaksi haavoittuvuutta. Suositusta ilmaisohjelmasta on jo parsittu turvallinen versio 0.57.

Tietoturvayhtiö Secunian varoituksen mukaan Putty-ohjelmasta on löytynyt kaksi ylivuotoaukkoa, joita hyökkääjä voinee käyttää haittakoodin suorittamiseen.

Tietoturvaongelmat liittyvät sftp:n (ssh ftp) käyttöön. Niiden hyödyntämiseksi kohteen pitää ottaa yhteys sftp-palvelimeen.

Hyödyntäminen on mahdollista vain avaimen varmentamisen jälkeen, Secunia huomauttaa. Kehittäjän omissa varoituksissa vielä tarkennetaan , että haavoittuvuudelle ovat alttiita nimen omaan psftp.exe- ja pscp.exe-tiedostot. Putty.exe ei sen sijaan sftp:tä käytä.

iDefence raportoi viime viikolla haavoittuvuudesta ohjelman kehittäjälle Simon Tathamille. Jo pidempään maksua haavoittuvuustiedoista tarjonnut yhtiö sai tiedon reiästä nimettömänä pysyttelevältä henkilöltä.

Puttyn versio 0.57 julkaistiin sunnuntaina. Tiedostot on ladattavissa osoitteesta:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

Päivitys klo 12.00:
Gentoo on julkaissut oman Putty-päivityksensä:

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.