Taloussanomat
Lue uutinen mobiilisivustolla
Aukkoja varmistusohjelmassa

CERT-FI muistuttaa CA-haavoittuvuuksista

19.3.2007 07:49 Viestintäviraston CERT-FI -ryhmä muistuttaa varoituksessaan neljästä tunnetusta CA:n ohjelmistoissa olevasta haavoittuvuudesta.

Hyökkääjä voi haavoittuvuuksien avulla saada suoritetuksi omia komentojaan kohdetietojärjestelmässä tai kohdistetuksi siihen palvelunestohyökkäyksen, muistuttaa CERT-FI.

Haavoittuvia ovat BrightStor ARCserve Backup r11.5, r11.1 sekä BrightStor ARCserve Backup for Windows r11, BrightStor Enterprise Backup r10.5 ja BrightStor ARCserve Backup v9.01.

Vaarassa ovat myös CA Server Protection Suite r2 ja CA Business Protection suite r2 sekä
CA Business Protection Suite for Microsoft Small Business Serverin versiot Standard Edition r2 ja Premium Edition r2.

Haavoittuvuudet on tunnettu ainakin marraskuusta 2006. CA on myös julkaissut jo aiemmin niihin korjauspäivitykset, jotka CERT-FI kehottaa lataamaan yhtiön sivuilta.

BrightStor ARCserven avulla tallennetaan varmuuskopioita keskitetysti. Server Protection Suite on tarkoitettu yrityksen tietojen suojaamiseen.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.