Taloussanomat
Lue uutinen mobiilisivustolla
Nollapäivän reikä sai paikan

Veritas-haavaan hyökätään, korjaus valmistui

15.8.2005 13:24 Symantec varoittaa Veritas-varmistusohjelmistoihin tehdyistä hyökkäyksistä. Yhtiö julkaisi korjauksen ohjelmien nollapäivän aukolle viikonloppuna.

Veritasin oston heinäkuussa viimeistellyt Symantec varoitti Backup Exec Agent for Windowsin nollapäivän haavoittuvuudesta perjantaina. Haavoittuvuus tuli julki, kun sitä hyödyntävä hyökkäysmenetelmä julkaistiin viime viikolla. Hyökkääjä voi aukon avulla saada järjestelmän hallintaansa.

Symantecin mukaan hyökkäykset olivat jo perjantaina hyvässä vauhdissa. Myös Internet Storm Center on raportoinut liikkennemäärän kasvusta porttiin tcp/10 000. Perjantaina Symantecillä ei ollut tarjota vielä päivitystä. Suojautuminen onnistui jo tuolloin estämällä liikenteen ohjelmaa käyttävän tietojärjestelmän porttiin 10 000.

Viikonlopun aikana yhtiö sai päivityksen valmiiksi. Backup Exec for Windows Servers -ohjelmistojen lisäksi aukko korjattiin myös Backup Exec for NetWare Servers- ja NetBackup for NetWare Media Server -ohjelmista.

Veritasin Backup Exec oli hyökkäysten kohteena viimeksi kesäkuussa. Tuolloin hyödyntämismenetelmä julkaistiin muutamassa päivässä päivitysten jälkeen.

Sekä uusi hyödyntämismenetelmä että kesäkuussa julkaistiin Metasploit-projektin kautta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.