Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia IBM DB2 Universalissa

IBM:n tietokantasofta sallii palveluneston

15.6.2006 15:14 Etenkin laajoissa tietokantaympäristöissä käytetty relaatiotietokantaohjelmisto IBM DB2 Universal tarvitsee päivitystä. Ohjelmistosta on nimittäin löytynyt neljä uutta haavoittuvuutta, Cert-fi kertoo.

Ensimmäinen haavoittuvuuksista on tietyllä tavalla muokattujen connect- tai attach-pyyntöjen seurauksena tapahtuva puskuriylivuoto. Sitä hyväksikäyttämällä hyökkääjän on mahdollista kohdistaa tietokantapalvelimeen palveluestohyökkäys. Myös komentojen ajaminen kohdekoneella saattaa onnistua.

Toinen haavoittuvuuksista liittyy load-komennon replace into - tai insert into -osioissa olevien tietyllä tavalla muokattujen sarakelistojen käsittelyyn. Myös tämä reikä sallii palvelunestohyökkäyksen.

Kolmas haavoittuvuuksista liittyy virheellisen ohjelmistopakettia koskevan informaation käsittelyyn. Tietokantapalvelulle lähetetty virheellinen paketin nimeä tai tekijää koskeva informaatio voi aiheuttaa tietokantapalvelun kaatumisen.

Viimeinen haavoittuvuuksista johtuu ohjelmiston puutteista käsitellä virheitä, mitkä aiheutuvat suuresta määrästä arvoja in-lausekkeessa. Kuten ensimmäisen ja toisen aukon yhteydessä, myös tämä aukko mahdollistaa palvelunestohyökkäyksen.

Alttiina ovat IBM DB2 Universal -tietokantaohjelmiston versiot 8.x. Ongelmat on korjattu versiossa 8 FixPak 12 (versio 8.2 FixPak 5).

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.