Taloussanomat
Lue uutinen mobiilisivustolla
Ylivuotoja ja evästehaavoittuvuuksia

CERT-FI varoittaa aukoista tietoturvaohjelmissa

30.11.2006 12:30 Viestintävirasto CERT-FI-ryhmä varoittaa haavoittuvuuksista F-Securen ohjelmissa sekä GnuPG:ssä ja Crystal Reportsissa.

F-Securen Anti-Virus for Microsoft Exchange- ja F-Secure Internet Gatekeeper -ohjelmistojen web-hallintakäyttöliittymästä on löydetty OpenSSL-haavoittuvuus.

Jos hyökkääjällä on pääsy haavoittuvaan web-hallintakäyttöliittymään, palvelunestohyökkäykset, käyttöliittymän kaatuminen tai puskurin ylivuotohyökkäykset ovat mahdollisia, CERT-FI kertoo www-sivuillaan.

F-Secure on julkaissut ohjelmistoihinsa päivitykset.

GnuPG-salausohjelmistossa on myös havaittu haavoittuvuus. Versioissa 2.0.0 ja 1.4.5 on tiedostojen käsittelyrutiineissa puskurin ylivuoto, jonka avulla hyökkääjä voi suorittaa ohjelmakoodia käyttäjän oikeuksilla.

CERT-FI:n mukaan haavoittuvuuteen on tällä hetkellä vain lähdekooditason korjaus.

Business Intelligence -sovelluksena käytetyn Crystal Reports -ohjelmiston web-käyttöliittymästä on löydetty haavoittuvuus, jonka avulla hyökkääjä voi kaapata todennetun istunnon Crystal Reports -palvelimelle päättelemällä oikean evästeen sisällön.

Haavoittuvuus koskee Crystal Reports -ohjelmistoja Crystal Enterprise 9 ja Crystal Enterprise 10. Haavoittuvuuden korjaava päivitys julkaistiin heinäkuussa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.