Taloussanomat
Lue uutinen mobiilisivustolla
Vain tietyt versiot haavoittuvia

Ciscon IOS haavoittui vakavasti

8.9.2005 11:45 Ciscon IOS-käyttöjärjestelmän haavoittuvuus sai Symantecin nostamaan arviotaan internetin uhkatasosta. Internetin reitittimistä ja kytkimistä iso osa pohjautuu IOS:iin.

Haavoittuvuus on etäältä hyödynnettävä puskurinylivuoto, joka on paikannettu Cisco IOS:n Firewall Authentication Proxy for FTP - ja Telnet-palveluissa. Järjestelmät, jotka eivät tue näitä tai joissa palvelut eivät ole käytössä, eivät ole haavoittuvia, Cisco sanoo.

Yhtiö kertoo ratkaisumahdollisuuksista ja haavoittuvista IOS-versioista varoituksessaan. Ciscon mukaan hyökkääjän voi olla mahdollista suorittaa haavoittuvassa järjestelmässä omaa ohjelmakoodiaan.

CNET News.comin mukaan Symantec nosti haavoittuvuuden vuoksi ThreatCon -hälytysjärjestelmänsä tasolle kaksi, mikä tarkoittaa "hyökkäyksiä odotettavissa". Tietoturvayhtiö Secunia tosin toteaa omassa varoituksessaan, että hyödyntäminen onnistuu vain lähiverkossa.

Lynn näytti miten koodia suoritetaan

Ciscon IOS:n puskurinylivuodot on aikaisemmin luokiteltu vain palvelunestoaukoiksi.

Kesällä tietoturvatutkija Michael Lynn osoitti BlackHat-tapahtumassa pitämässä esityksessään, että niitä voidaan hyödyntää myös koodin suorituksessa. Hyödyntämistapa oli kuitenkin kaikkea muuta kuin yksinkertainen.

Lynn erosi tietoturvayhtiö Internet Security Systemsin palveluksesta muutama tunti ennen esitystä, koska työnantaja määräsi hänet - Ciscon painostuksesta - viime hetkellä vaihtamaan aihetta.

Esityksen kertaalleen läpikäynyt ja hyväksynyt Cisco haastoi Lynnin oikeuteen esityksen jälkeen. Lynn, ISS ja Cisco sopivat asian muutamassa päivässä, ja Lynn lupautui olemaan jatkossa hiljaa tiedoistaan.

(Päivitetty Secunian tiedoilla klo 13.33)

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.