Taloussanomat
Lue uutinen mobiilisivustolla
Versiot 10 ja 11

Solaris-käyttöjärjestelmästä löytyi haavoittuvuus

13.2.2007 08:32 Viestintäviraston CERT-FI-ryhmä ja muut tietoturvatahot varoittavat haavoittuvuudesta Sun Microsystemsin Solaris-käyttöjärjestelmässä. Haavoittuvuuteen on julkaistu hyväksikäyttömenetelmä.

Haavoittuvuus on CERT-FI:n mukaan Solaris 10:n ja 11:n telnet-palvelussa. Se voi mahdollistaa hyökkääjän kirjautumisen palvelimelle minkä tahansa käyttäjän tunnuksilla salasanaa tuntematta.

Korjauspäivitystä haavoittuvuuteen ei ole saatavilla. CERT-FI, SANS ja Symantec kehottavat poistamaan telnet-palvelun välittömästi käytöstä haavoittuvista käyttöjärjestelmäversioista.

SANS Internet Storm Centerin mukaan Solaris 9 ja sitä edeltävät versiot eivät näyttäisi olevan haavoittuvia.

Telnet-palvelu kuuluu Solaris-käyttöjärjestelmän oletusasennukseen.

Errata Securityn David Maynor sanoo Computerworld-lehden haastattelussa, että kyseisen haavoittuvuuden hyväksikäyttäminen ei vaadi erityistä osaamista tai tietämystä hyväksikäyttömenetelmistä ja että aukkoa voidaan käyttää massiivisiin hyökkäyksiin.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (6)

Huono 0
Viestintäviraston CERT-FI-ryhmä ja muut tietoturvatahot varoittavat haavoittuvuudesta Sun Microsystemsin Solaris-käyttöjärjestelmässä. Haavoittuvuuteen on julkaistu hyväksikäyttömenetelmä.
Taloussanomat
Huono 0
Sen olisi ehkä vielä voinut uutisessa mainita, että telnet-palvelun käyttämät portit ovat käytännössä jo vuosia olleet suljettuja eikä tämän haavoittuvuuden suuruusluokka näin ole niin merkittävä kuin uutinen antaa ymmärtää.

Telnetissä kaikki verkkoliikenne kulkee salaamattomana eikä sitä siis pidä enää nykyisessä vihamielisessä Internetissä käyttää. Toista oli joskus 1980-luvulla.

Nykyään ssh on korvannut telnetin pääteyhteyksissä.
Huono 0
Kyllä tähän patch löytyy jo vaikka toista väitätte
Huono 0
Eihän r11sta ole vielä edes rellattu ulos.
Huono 0
Telnetiä ei todellakaan käytä kukaan enää. Turha uutinen.
Huono 0
Ja mainittakoon vielä, että päinvastoin kuin artikkeli väittää, telnet-palvelu ei tule päälle Solariksen oletusasetuksissa.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.