Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI:

Päivityksiä IBM:n, Novellin ja Nortelin tuotteisiin

23.4.2007 11:16 Päivityksiä IBM:n, Novellin ja Nortelin tuotteisiin
Viestintäviraston CERT-FI-ryhmä muistuttaa jälleen tietoturvapäivityksistä, joita on saatavilla usean valmistajan tuotteisiin.

Novell on julkaissut Groupwise WebAccess -ohjelmistoon päivityksen. Päivitys korjaa haavoittuvuuden, joka liittyy puskurin ylivuotoon kun palveluun kirjaudutaan.

Hyökkääjä voi tietyllä tavalla muotoillun kirjautumispyynnön avulla suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuus koskee sekä ohjelmiston Windows- että Linux-versioita.
Haavoittuvia ovat Novell Groupwise WebAccess 7.0.2:a edeltävät versiot.

IBM on julkaissut päivityspaketin Tivoli Monitoring Express 6.1 -ohjelmistoonsa. Korjaus poistaa kolmesta ohjelmistoon sisältyvästä palvelusta puskurin ylivuotohaavoittuvuudet, joiden avulla hyökkääjä voi suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksien hyväksikäyttäminen ei vaadi järjestelmään kirjautumista.

Haavoittuvuudet Nortelin vpn-tuotteissa voivat päästää hyökkääjän laitteelle tai suojattuun verkkoon. Tuotteiden käyttäjätietokantaan voi käynnistyksen yhteydessä jäädä tietoja, joiden avulla voidaan päästä suojattuun verkkoon. Tuotteiden www-pohjaisen hallintajärjestelmän käyttäjätodennuksessa on CERT-FI:n mukaan myös heikkouksia.

Haavoittuvia ovat Nortel VPN Router -tuoteperhe sekä Contivity VPN kytkimet 1000, 2000 ja 4000 ennen käyttöjärjestelmäversiota 6_05.140.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.