Taloussanomat
Lue uutinen mobiilisivustolla
Paikkaa tarjolla

Vaara piilee Veritaksen varmistuksessa

9.11.2005 12:40 Veritas NetBackup -varmuuskopiointiohjelmistosta on jälleen löytynyt vakava haavoittuvuus, joka sallii palvelunestohyökkäykset. Hyökkääjän voi olla myös mahdollista suorittaa kohdejärjestelmässä omia komentojaan, Cert-Fi kertoo.

Haavoittuvuus sijaitsee ohjelmiston käyttämässä jaetussa kirjastossa, jota käyttää sekä varmuuskopiointipalvelimissa että varmuuskopioitavissa järjestelmissä oleva Netbackup-ohjelmiston vmd (volume manager daemon) -prosessi.

Haavoittuvuutta voidaan hyväksikäyttää lähettämällä kohdejärjestelmän vmd-prosessin kuuntelemaan porttiin tietyllä tavalla muokattu pyyntö.

Veritas NetBackupin versiot 5.x ovat haavoittuvia. Hyväksikäyttöä voidaan päivityksen ohella ehkäistä myös rajoittamalla liikennettä vmd-prosessin käyttämään porttiin (13701). Cert-Fi kuitenkin korostaa, että haavoittuvaa kirjastoa voivat käyttää myös muut ohjelmiston prosessit.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Euroopan kauppiaille messutaan suomalaista lämpötilavalvontaa

11.02.2009 Salolainen rfid-käsipäätevalmistaja Nordic ID esittelee Saksassa parhaillaan pidettävillä kaupan alan EuroCIS-messuilla kaksi uutta tuotetta, joiden luvataan vievän manuaalisen lämpötilan rekisteröinnin historiaan.

.