Taloussanomat
Lue uutinen mobiilisivustolla
Ohjelmaan sisällytetty valmiiksi ohjelmoitu salasana

Veritaksen varmistuksesta löydettiin uunituore murtautumiskeino

12.8.2005 10:25 Ranskalainen FrSIRT ilmoitti kriittisestä 0d-hyödyntämismenetelmästä tuliterälle Veritas Backup Execin Windows-versioiden aukolle. Sen avulla hyökkääjä voi hankkia oikeudet kohdejärjestelmään ja ladata tiedostoja palvelimelta.

Veritas Backup Exec 9.0-10.0 for Windows Servers -varmistusohjelmasta löydettiin tämän vuorokauden aikana tietoturvahaavoittuvuus, jonka avulla hyökkääjä voi päästä luvattomasti käsiksi kohdejärjestelmään.

Haava johtuu ohjelmiston Network Data Management -protokollan (ndmp) agentin suunnitteluvirheestä, jonka avulla etähyökkääjä voi hyödyntää ohjelmistoon valmiiksi ohjelmoitua (hard-coded) pääkäyttäjän salasanaa 10000 -tcp/ip-portin kautta.

Haavan avulla hyökkääjä voi hankkia oikeudet kohdepalvelimelle ja ladata palvelimen tiedostoja. Toistaiseksi FrSirt ei tiedä muuta tapaa korjata ongelmaa, kuin sulkea rajoittaa porttiin 10000 kohdistuvaa liikennettä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.