Taloussanomat
Lue uutinen mobiilisivustolla
Alttiina ohjelman Windows-versiot

CA:n BrightStor-varmistuksesta löytynyt vakava haavoittuvuus

4.8.2005 10:45 Computer Associatesin BrightStor-varmuuskopiointiohjelmistosta on löydetty vakava puskurinylivuotohaavoittuvuus. Haavalle on myös julkistettu hyväksikäyttömenetelmä.

Haavoittuvuus löydettiin ohjelmiston Backup Agent -komponentista. Haavan avulla hyökkääjä voi suorittaa haittakoodia uhrikoneella järjestelmätason oikeuksilla.

Haavoittuvuuteen pääsee käsiksi lähettämällä yli 3168 tavua pitkä merkkijono ohjelmiston kuuntelemiin 6070- ja 6050 -tcp-portteihin, jolloin pinopohjainen puskuri ylivuotaa huonon syötteen tarkistuksen vuoksi.

Tietoturva-aukon löysi iDefense huhtikuun lopussa. CA reagoi tietoturvayhtiön ilmoitukseen välittömästi, mutta ilmeisesti ongelman korjaaminen oli vaikeaa, sillä asiasta kerrottiin julkisesti vasta viime tiistaina.

Ohjelmistovalmistajan mukaan aukosta kärsii BrightStor ARCserve Backup r11.1-, r11.0-, v9.01-, v10.5- ja v10.0-versiot Windows-käyttöjäjärjestelmille. Yhtiö suosittelee ohjelmiston päivittämistä tai ainakin tarkkoja rajauksia, mistä pääsee käsiksi ohjelman käyttämään tcp-porttiin.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.