Taloussanomat
Lue uutinen mobiilisivustolla
Korjauspäivitys saatavilla

Vain Solaris 10 on haavoittuva, sanoo Sun

14.2.2007 12:05 Sun Microsystems on julkaissut korjauspäivityksen ja tiedotteen, jossa se sanoo, että sen telnet-haavoittuvuus koskee vain Solaris-käyttöjärjestelmän versiota 10, jossa telnet-palvelu on avoinna.

Sun on julkaissut Solaris-käyttöjärjestelmänsä haavoittuvuuteen korjauspäivityksen. Tiedotteessaan yhtiö antaa myös ehdotuksia telnet-ongelmien kiertämiseksi.

Korjaus on saatavilla sekä SPARC- että x86-ympäristöihin.

Aiemmin tällä viikolla SANS Internet Storm Center sekä muiden muassa Viestintäviraston CERT-FI varoittivat Solaris 10:n ja 11:n olevan haavoittuvia.

Ongelma ei Sunin mukaan koske myöskään Solaris 8:aa tai Solaris 9:ää.

Telnet-palvelut eivät enää turvallisemman ssh:n yleistyttyä ole olleet laajalti käytössä, mikä pienentää haavoittuvuuden aiheuttamaa uhkaa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (2)

Huono 0
Sun Microsystems on julkaissut korjauspäivityksen ja tiedotteen, jossa se sanoo, että sen telnet-haavoittuvuus koskee vain Solaris-käyttöjärjestelmän versiota 10, jossa telnet-palvelu on avoinna.
Taloussanomat
Huono 0
Solaris 11 on periaatteessa tällä hetkellä kehityksessä oleva versio, josta saa ns Solaris Express version haettua. Solaris expressin telnet daemon on ihan samalla tavalla haavoittuvainen, kuin Solaris 10, mutta SUNin kannaltahan tuota Solaris 11:sta ei ole olemassa tuotteena, joten sitä ei luonnollisesti mainita.

Tämän reiän käytön helppous on se mikä tekee tästä pahan, ja myöskin se että Solariksen DVD:ltä tulevat asennukset jättävät oletuksena avoimia portteja, kuten juuri nyt kyseessä oleva telnet. Vasta Solaris 10 update 3 (06/12) sisältää mahdollisuuden valita sen, että ainoastaan sshd on käynnistettävä ulos näkyvä palvelu, mutta asennusohjelman oletus on kuitenkin että kaikki laitetaan päälle. Vaikka oletusarvoisesti rootti-login ei ole suoraan sallittu, niin jo että koneeseen päästään sisään on sietämätön tilanne monissa tapauksissa.

Se mikä rajaa tämän reiän pahuutta on se, että yleensä Solariksen käyttäjät ovat isoja taloja, joissa on asennuspalvelimet, joista tulevissa asennuksissa on yleensä muokattuja settejä paketeista ja niissä ei välttämättä ole koko telnet serveriä. Mutta ei ole ihan tavatonta, että suurtenkin IT-palvelutalojen edustajat saattavat tehdä asennuksen DVD:ltä, ja eivät välttämättä huolehdi siitä, että esim telnet on poissa päältä.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.