Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia IOS-ohjelmistossa

Cisco nuoli käyttöjärjestelmänsä haavoja

25.1.2007 13:29 (päivitetty 13:49) Cisco Systems on julkaissut IOS-ohjelmistoonsa liittyen kolme tietoturvatiedotetta. IOS on Ciscon verkkolaitteissa käytetty käyttöjärjestelmä.

Haavoittuvuuksista ensimmäinen liittyy tcp-pakettien käsittelyyn, ja Cert-fin mukaan hyökkääjän voi olla mahdollista aiheuttaa verkkolaitteelle muistivuoto. Onnistunut hyväksikäyttö ei edellytä täydellistä kolmivaiheista tcp-kättelyä.

Toinen haavoittuvuus liittyy ip-option käsittelyyn ja saattaa mahdollistaa muun muassa omien komentojen suorittamisen tai palvelunestohyökkäyksen kohdistamisen.

Saman uhkan aiheuttaa kolmas haavoittuvuus, joka liittyy tietyllä tavalla muotoillun ipv6 type 0 Routing header -paketin käsittelyyn. Aukkoa on mahdollista hyväksikäyttää hyökkäystarkoituksessa laaditun header-paketin avulla. Ongelma koskee verkkolaitteita, joissa on IOS-ohjelmisto ja ipv6-tuki aktivoituna.

Alttiina ovat Cisco IOS -ohjelmistolla varustetut verkkolaitteet, ja tarkemmat haavoittuvat ohjelmisto- ja laiteversiot löytyvät valmistajan julkaisemista tietoturvatiedotteista.

LISÄTIETOA:

http://www.cisco.com/warp/public/707/cisco-sa-20070124-bundle.shtml

http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml

http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml

http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml

Ohjeita hyväksikäytön havaitsemiseen:

http://www.cisco.com/en/US/products/products_security_response09186a00807cb0da.html

http://www.cisco.com/en/US/products/products_security_response09186a00807cb119.html

http://www.cisco.com/en/US/products/products_security_response09186a00807cb0df.html

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.