Taloussanomat
Lue uutinen mobiilisivustolla
Kolmas hotfix palomuureille

Symantec paikkaili taas palomuurejaan

16.3.2005 13:16 Symantecin palomuurien dns-väärennysaukolle on julkaistu jälkeen uusi päivitys. Symantec kertoo löytäneensä dns cache poisoning -hyökkäyksen mahdollistavalle aukolle uuden hyökkäysvektorin.

Haavoittuvuus löytyi ja sai ensimmäisen päivityksensä jo kesällä 2004.

Symantecin palomuurituotteiden dns-välimuistissa olevat nimipalvelutiedot voidaan aukon avulla väärentää (dns cache poisoning). Palomuurin läpi kulkeva www-liikenne ohjautuu näin hyökkääjän haluamaan ip-osoitteeseen.

Symantec julkaisi maanantaina kolmannen päivityksen aukolle. Yhtiön mukaan testeissä on paljastunut uusi hyökkäysvektori, jota aiemmat kaksii korjausta eivät poistaneet.

Hyökkäys maaliskuun alussa

Haavoittuvuutta hyödynnettiiin ensimmäisestä päivityksestä huolimatta ABX toolbar -mainosohjelman levittämisessä maaliskuun alussa. Internet Storm Centerin mukaan hyökkäyksessä suosittujen www-sivustojen vierailijoita ohjattiin hyökkääjien sivuille, jotka yrittivät ujuttaa mainostajan vierailijan selaimeen.

Symantec huomauttaa, että vastaava ongelma löytyy hyökkäyksestä saatujen tietojen perusteella myös joidenkin muiden valmistajien tuotteissa.

Yhtiö joutui julkaisemaan 4. maaliskuuta uuden pikapäivityksen yli puolivuotta vanhalle aukolle.

Symantec kertoo laatineensa tunnisteen, joka suojaa käyttäjiä ABX toolbar -ohjelmalta.

Haavoittuvat tuotteet:

Symantec Gateway Security 5400 Series, v2.x
Symantec Gateway Security 5300 Series, v1.0
Symantec Enterprise Firewall, v7.0.x (Windows ja Solaris)
Symantec Enterprise Firewall v8.0 (Windows ja Solaris)
Symantec VelociRaptor, Model 1100/1200/1300 v1.5

Lähde: Symantec Security Response

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.