Taloussanomat
Lue uutinen mobiilisivustolla
Krakkerit ohjasivat käyttäjiä väärille sivuille

Symantecin vanha palomuuripaikka on puutteellinen

7.3.2005 18:01 Perjantaisen dns-tietojen väärentämiseen perustuneessa hyökkäyksessä hyödynnettiin Symantecin palomuurien puutteellista päivitystä. Yhtiö on julkaissut palomuuriensa aukkoon uuden tukkeen.

Digitoday kertoi lauantaina nimipalvelutietojen väärennyksistä, joilla suosittujen www-palvelujen käyttäjiä ohjattiin haittakoodia levittävälle www-sivulle. Hyökkäyksestä raportoinut Internet Storm Center arveli jo perjantaina, että hyökkäyksessä hyödynnetään joko Symantecin palomuurituotteiden uutta haavoittuvuutta tai puutteellisesti korjattua vanhaa.

Symantecin palomuureista löytyi viime kesänä haavoittuvuus, jota hyödyntäen hyökkääjä voi väärentää nimipalvelujen välittäjänä toimivan palomuurin dns-taulujen tietoja. Palomuurin kautta internetiin yhteyden ottavat käyttäjät saavat näin dns-kyselyynsä hyökkääjien määräämän vastauksen.

Symantec julkaisi niin ikään perjantaina täydentävän korjauksen vanhalle aukolle. Yhtiön mukaan kesäkuussa julkaistut korjaukset eivät haavoittuvuutta poista kokonaan kaikilta asiakkailta.

Uudesta hyökkäyksestä kertoneen Internet Storm Centerin mukaan muun muassa Google.comin ja ebay.comin dns-tiedot saatiin paikallisesti väärennettyä ja sivuille suunnattu liikenne ohjattua hyökkääjien www-palvelimille. Hyökkääjät levittivät ISC:n mukaan sivuillaan vakoiluohjelmaa.

Päivityksiä on saatavilla Symantec Gateway Security Appliance -laitteelle ja Symantec Enterprise Firewall -ohjelmiston Windows ja Solaris -versioille.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.