Taloussanomat
Lue uutinen mobiilisivustolla
Vakavia haavoittuvuuksia paikattiin

Palvelunesto onnistuu OpenSSL-kirjastojen aukoilla

29.9.2006 11:15 OpenSSL-kirjastoista on löytynyt vakavia haavoittuvuuksia, jotka voivat mahdollistaa palvelunestohyökkäyksen tai mielivaltaisen koodin suorittamisen kohdejärjestelmässä.

Cert-fi:n mukaan haavoittuvuudet vaikuttavat sekä palvelin- että työasemasovelluksiin. Työasemasovelluksissa haavoittuvuus vaatii käyttäjän toimia salatun yhteyden käynnistämiseksi, mutta muuten ei vaadita salatun yhteyden muodostamista tai tietoa käytettävistä salausavaimista.

Haavoittuvuus koskee seuraavia sovelluksia ja järjestelmiä:

  • OpenSSL 0.9.8c tai sitä aiemmat versiot (0.9.8-sarja)
  • OpenSSL 0.9.7k tai sitä aiemmat versiot (0.9.7-sarja)

Monet eri sovellukset käyttävät OpenSSL-kirjastoja salatun yhteyden muodostamiseen. Cert-fi:n tiedossa ovat seuraavat tämän myötä mahdollisesti haavoittuvat järjestelmät:

  • MySQL
  • exim
  • psyBNC
  • Perl Crypt_SSLeay
  • Joukko Stonesoft-tuotteita
Haavoittuva tietojärjestelmä tulisi päivittää versioon OpenSSL 0.9.7l (tai uudempi) tai OpenSSL 0.9.8d (tai uudempi).

OpenSSL-kirjastojen osalta päivitys on saatavilla osoitteessa http://www.openssl.org/source/.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.