Taloussanomat
Lue uutinen mobiilisivustolla
Päivitys ei toimi tai aukko on uusi

ISC: dns-väärentäjät iskevät Symantecin palomuureihin

5.3.2005 13:40 Hyökkääjät ohjaavat muun muassa google.comin ja ebay.comin vierailijoita vakoiluohjelmia levittäville sivuille, Internet Storm Center kertoo. Kaappaus on toteutettu syöttämällä väärää tietoa Symantecin palomuurien dns-välimuistiin.

ISC kertoi perjantaina saaneensa useista lähteistä raportteja suosittujen www-sivujen käyttäjien päätymisestä haittaohjelmia levittäville sivustoille. Hyökkääjät ovat väärennettyjen nimipalvelutietojen avullla saaneet ohjattua muun muassa google.comin, ebay.comin ja weather.comin käyttäjiä omille palvelimilleen.

Raporttien mukaan käyttäjien koneisiin on yritetty asentaa ABX toolbar -nimistä vakoojaohjelmaa automaattisesti ActiveX-komentosarjoilla.

Lauantaina tarkkaa tietoa hyökkäyksen laajuudesta tai kohteista ei ollut saatavilla. ISC:n mukaan vaikuttaa kuitenkin siltä, että hyökkäys kohdistettu nimenomaan Symantecin tiettyihin palomuurituotteisiin.

Päivitys ei auta

Symantecin useista palomuureista paikattiin viime kesänä haavoittuvuus, joka nimenomaan mahdollistaa dns cache poisoning -hyökkäyksen eli dns-välimuistin tietojen väärentämisen palomuureissa, jotka toimivat nimipalvelujen välityspalvelimena.

ISC kertoo, että hyökkääjät ovat raporttien mukaan onnistuneet turmelemaan nimipalvelutietoja myös palomuureissa, joihin on asennettu Symantecin kesäkuussa julkaisema päivitys.

- Tämä voi olla eri haavoittuvuus tai sitten päivitys ei toimi kunnolla, ISC:n sivuilla todetaan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.