Taloussanomat
Lue uutinen mobiilisivustolla
Koskee koko 3-sarjaa

Samba altis palvelunestohyökkäykselle

11.7.2006 14:56 Windows-tiedostojaon vapaasta toteutuksesta, Sambasta, on löydetty haavoittuvuus, joka voi johtaa palvelunestoon.

Samban haava liittyy smbd-palvelinkomponentin sisäisiin tietorakenteisiin, joilla seurataan käytössä olevia tiedosto- ja tulostusjakoja. Tietyissä tilanteissa hyökkääjä voi sallitusta yhteysverkosta kasvattaa jatkuvasti smbd-prosessin muistinkulutusta lähettämällä suuren määrän yhteydenmuodostuspyyntöjä.

Tietoturvayhtiö Secunia ei pidä haavaa kovinkaan kriittisenä, sillä haavan hyödyntämiseksi hyökkääjän täytyy olla sallitussa yhteydenottoverkossa. Oikein käyttöönotetuilla samba-palvelimilla nämä ovat sisäverkkoja.

Haavoittuvuus koskee Samban versioita aina 3.0.1:stä 3.0.22:een asti ja sille on jo julkaistu päivityspaikka.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.