Taloussanomat
Lue uutinen mobiilisivustolla
Päästää hyökkääjän suorittamaan komentoja

Snortista löytyi haavoittuvuus

21.2.2007 07:48 CERT-FI varoittaa tunkeutumisen havaitsemiseen tarkoitetusta Snort-ohjelmistosta löydetystä haavoittuvuudesta, joka voi päästää hyökkääjän järjestelmään.

Avointa lähdekoodia käyttävän Snortin DCE/RPC-tietoliikennepakettien esikäsittelijästä (preprocessor) on löydetty puskurin ylivuodon mahdollistava haavoittuvuus

Esikäsittelijä on kytketty Snort-ohjelmistoissa päälle oletuksena.

Haavoittuvuus voi sallia hyökkääjän suorittaa järjestelmässä omia komentojaan Snort-binäärin oikeuksilla.

Haavoittuvia ovat Snort-ohjelmiston versiot 2.6.1, 2.6.1.1, 2.6.1.2, 2.7.0 beta 1 sekä Sourcefiren kaupalliset ohjelmistoversiot.

Myös muut Snortin koodia tai komponentteja käyttävät ohjelmistot voivat CERT-FI.n mukaan olla haavoittuvia.

CERT-FI kehottaa päivittämään haavoittuvan Snort-ohjelmiston valmistajan ohjeiden mukaan.

Lisätietoa haavoittuvuudesta ja sen päivittämisestä on saatavilla Snortin ja SANSin sivuilta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (2)

Huono 0
CERT-FI varoittaa tunkeutumisen havaitsemiseen tarkoitetusta Snort-ohjelmistosta löydetystä haavoittuvuudesta, joka voi päästää hyökkääjän järjestelmään.
Taloussanomat
Huono 0
Eikös tämä sama asia ole käsitelty jo muutamaan kertaan. Ainakin vuodelta 2003 ja 2005 löytyy sama "uutinen".
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

HP vie tuhansittain pc:itä pohjoiseen

10.02.2009 Oulu, Rovaniemi ja Kuusamo keskittävät pc-hankintansa Hewlett-Packardille, mikä merkitsee jopa 14 000 tietokoneen toimituksia.

.