Taloussanomat
Lue uutinen mobiilisivustolla
IOS-käyttöjärjestelmässä puskuriylivuotohaavoittuvuus

Black Hatin Cisco-paljastus johdatti uuden aukon luo

3.11.2005 09:32 Ciscon IOS-käyttöjärjestelmästä on löydetty ja paikattu järjestelmän sisäisiin ajastimiin (system timers) liittyvä haavoittuvuus, tiedottaa Viestintäviraston tietoturvayksikkö Cert-Fi.

Ciscon verkkolaitteissa käytetyn ohjelmiston puskuriylivuotohaavoittuvuutta hyödyntäen hyökkääjän voi olla mahdollista suorittaa omia komentojaan verkkolaitteella. Hyväksikäyttö vaatii kuitenkin, että hyökkääjä pystyy hyödyntämään erillistä hyväksikäyttövektoria, esimerkiksi jotain toista haavoittuvuutta.

Haavoittuvuus ja sen hyväksikäyttö pohjautuvat samaan teoriaan kuin kesällä Black Hat -konferenssissa julkaistu Cisco IOS -ohjelmistosta löydetty haavoittuvuus.

Tutkija Michael Lynn uhmasi tuolloin Ciscoa ja esitelmöi IOS-aukosta sillä seurauksella, että Cisco käynnisti häntä vastaan oikeustoimet. Osapuolet kuitenkin sopivat asian pian.

Uudelle haavoittuvuudelle ovat alttiita kaikki Cisco IOS -ohjelmistolla varustetut verkkolaitteet. Cert-Fi neuvoo päivittämään valmistajan ohjeiden mukaan. Päivitettyihin ohjelmistoversioihin on lisätty järjestelmän ajastimien käyttämien muistialueiden tarkistuksia.

Ranskalainen FrSIRT on luokitellut uuden aukon uhkatason kriittiseksi.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.