Taloussanomat
Lue uutinen mobiilisivustolla
Ohjelmat päivitykseen

Snort- ja Oracle-aukkoihin tehtiin hyväksikäyttöjä

26.2.2007 09:58 CERT-FI varoittaa Snortin ja Oraclen haavoittuvuuksiin julkaistuista hyväksikäyttömenetelmistä ja kehottaa päivittämään ohjelmat, jos ne vielä ovat päivittämättä.

Snort-ohjelmiston DCE/RPC-tietoliikennepakettien esikäsittelijästä viime viikolla löydettyyn puskurinylivuodon mahdollistavaan haavoittuvuuteen on CERT-FI:n mukaan julkaistu hyväksikäyttömenetelmä.

Haavoittuvia ovat Snort-ohjelmiston versiot 2.6.1, 2.6.1.1, 2.6.1.2, 2.7.0 beta 1 sekä Sourcefiren kaupalliset ohjelmistoversiot. Myös muut Snort-ohjelmiston koodia tai komponentteja käyttävät ohjelmistot voivat olla haavoittuvia.

Tammikuussa varoiteltiin Oracle-ohjelmistojen haavoittuvuuksista, joista osaan on CERT-FI:n mukaan julkisesti saatavilla olevat hyväksikäyttömenetelmät.

Oracle korjasi ison joukon haavoittuvuuksia tammikuun päivityspaketissaan.

CERT-FI suosittelee haavoittuvien ohjelmistojen päivittämistä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.