Taloussanomat
Lue uutinen mobiilisivustolla
Päivityksiä tarjoillaan

PostgreSQL:n tupla-aukko vaarantaa tietokannan

26.5.2006 15:54 Tietokantaohjelmisto PostgreSQL:stä on löydetty kaksi uutta haavoittuvuutta, joista ensimmäinen liittyy syötteen tarkistuksessa tapahtuvaan virheeseen. Toinen koskee koodinvaihtomerkkien (escaping) käytössä tapahtuvaa virhettä käytettäessä tiettyjä merkistökoodauksia, Cert-fi kertoo.

Reikien vuoksi hyökkääjän voi olla mahdollista muun muassa muokata tietokannassa olevia tietoja tai suorittaa tietojärjestelmässä omia komentojaan.

Haavoittuvuuksille alttiit järjestelmät:

* PostgreSQL-ohjelmistoversiot ennen versiota 8.1.4
* PostgreSQL-ohjelmistoversiot ennen versiota 8.0.8
* PostgreSQL-ohjelmistoversiot ennen versiota 7.4.13
* PostgreSQL-ohjelmistoversiot ennen versiota 7.3.15
Päivitykset saa osoitteesta http://www.postgresql.org/download/

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.