Taloussanomat
Lue uutinen mobiilisivustolla
Haava hyödynnettävissä monilla käyttöjärjestelmillä

Sophoksen virustorjunnassa pakettienkäsittelyhaava

15.7.2005 12:29 Nimetön taho löysi moniin Sophoksen virustorjuntaohjelmien pakattujen bzip2-tiedostojen avaustekniikasta palvelunestohaavoittuvuuden. Aukon avulla hyökkääjä voi estää virustorjuntaohjelmistoa tutkimasta hyökkäyksen jälkeisiä tiedostoja.

Haavoittuvuudelle alttiina ovat Sophoksen Small Business Suite 1.0:n Sophos Anti-Virus 3.80-3.85 -versiot, Puremessage Anti-Virus 4.6, Mailmonitor for SMTP 2.0 ja 2.1 ja Notes/Domino. Lisäksi haavoittuvaisia ovat tietoturvayhtiön Anti-Virus 3.4.6, 3.78-3.86, 3.90 ja 3.91 sekä 5.0.1 -versiot.

Haavoittuvuutta on mahdollista hyödyntää Windowseilla, Unixeilla, Linuxilla, Netwarella, OpenVMS:llä sekä Mac Os X:llä.

Haavoittuvuudesta ei kärsi yhtiön Anti-Virus Engine 2.30.4, Anti-Virus 3.95, 4.5.3 sekä 5.0.4.

Haavoittuvuudelle alttiit turvaohjelmistot eivät suorita minkäänlaisia tarkistuksia bzip2-pakettien lisäkentänpituuden (extra field length) arvolle. Luomalla paketin, jossa kentänpituuden arvoksi annetaan luonnottoman suuri arvo, ohjelmistojen analyysirutiini joutuu loputtoman kierteeseen (infinite loop), jolloin tietokoneen suoritinresurssit kuluvat loppuut.

Turvayhtiö on julkistanut päivitykset haavoittuvuuteen. Lisäksi ongelmakohdan voi kiertää kytkemällä pakettien sisällön tutkiminen pois päältä.

Haavoittuvuus löydettiin jo toukokuussa. Julkinen ilmoitus siitä tuli vasta heinäkuun 14. päivänä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.