Taloussanomat
Lue uutinen mobiilisivustolla
Pahin haavoittuvuus X.Orgissa sitten vuoden 2000

Koodivirheiden metsästäjä löysi unixien käyttöliittymästä pahan virheen

3.5.2006 16:58 Lähdekoodin analysointiratkaisuihin keskittyneen Coverityn avoimen lähdekoodin tutkintahankkeessa löydettiin Linuxin ja unixien graafisten käyttöliittymien toiminnasta vastaavasta X.Orgista paikallinen tietoturvahaava. Yhtiön mukaan haava on suurin tietoturva-aukko X Window System -koodissa sitten vuoden 2000.

Ohjelmointivirheestä johtuva haavoittuvuus antaa paikallisille käyttäjille keinot suorittaa haittakoodia järjestelmän pääkäyttäjän oikeuksilla tai aiheuttaa palvelunestohyökkäyksen ylikirjoittamalla kohdejärjestelmän tiedostoja.

Aukko johtuu X.Org-ohjelmiston viallisesta käyttäjäntarkistuksesta jolloin kuka tahansa voi antaa X.Orgille uuden modulipolun, josta ladataan muun muassa näytönohjainten ajurit. Lisäksi hyökkääjä voi vaihtaa myös ohjelmiston lokitiedoston, jolloin ylläpito ei myöskään saa tietoja ongelmista. Lokitiedoston vaihdolla voidaan myös ylikirjoittaa kohdejärjestelmälle tärkeitä tiedostoja.

Haavoittuvuudelle ovat Coverityn mukaan alttiina xorg-server 1.0.0, joka on osa X11R7.0-pakettia sekä X11R6.9.0-versio X11R6.8.2 ja aikaisemmat versiot eivät ole vaarassa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.