Taloussanomat
Lue uutinen mobiilisivustolla
Puskurin ylivuoto mahdollinen

Norton Antiviruksesta löytyi haavoittuvuus

19.5.2007 07:02 Tietoturvayritys Symantec varoittaa Norton Internet Security -ohjelmistonsa haavoittuvuudesta, jonka avulla hyökkääjä voisi saada järjestelmän hallinnan itselleen. Ongelma on ohjelmiston activex-komponentissa.

Symantec kertoo tiedotteessaan, että kyseessä oleva puskurin ylivuotohaavoittuvuus on vaarallisuudeltaan keskitasoa. U.S.-CERTin mukaan krakkeri voi aukon avulla myös kaataa käyttäjän selaimen.

Krakkeri voi päästä hyödyntämään haavoittuvuutta, jos onnistuu houkuttelemaan kohteena olevan käyttäjän avaamaan haittakoodia sisältävän html-sivun. Symantecin tiedotteessa kerrotaan, ettei yhtiön tiedossa ole haavoittuvuuden hyödyntämiseen tähtääviä hyökkäyksiä. 

Ongelma koskee Norton Personal Firewall 2004:ää ja Norton Internet Security 2004:ää. Symantec on jo aloittanut korjauksen jakelun LiveUpdate-palvelunsa kautta. 

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kommentit (12)

Huono 0
Tietoturvayritys Symantec varoittaa Norton Internet Security -ohjelmistonsa haavoittuvuudesta, jonka avulla hyökkääjä voisi saada järjestelmän hallinnan itselleen. Ongelma on ohjelmiston activex-komponentissa.
Digitoday
Huono 0
Tämän takia en pidä tietoturvaohjelmista. Ne eivät ikinä korvaa tehokkuudessa oppinutta käyttäjää ja lisäksi ne avaavat koneeseen vain uusia haavoittuvuusmahdollisuuksia.

Itse en käytä palomuuria, enkä virustorjuntaa, eikä viruksia eikä haittaohjelmia ole näkynyt. Toisaalta eipä niitä Linuxille kauheasti olekaan.
Tieturvaohjelmat
Huono 0
paneppas kertoen ip -osoitteesi vielä, niin kyllä niitä järjestyy jonkun lukijan toimesta..

On vaan tyhmää ajaa autolla ilman turvavyötä, ajaa polkupyörällä ilman kypärää tai surffata ilman palomuuria.
juke
Huono 0
[OT] Kuinkas se "joku lukija" niitä ujuttaa kaverin koneelle vaikka IP-osoitteen saisikin?
Jos hän ei pidä mitään palveluita nettiin auki niin siinähän saa pingailla toisen konetta yötä päivää...
Ja vaikka joku SSH-palvelin olisikin päällä niin kaverilla tuskin on pelkän salasanan varassa sisäänkirjautuminen... [/OT]

Enpä näitä tarvitse itsekään kun on NATin takana ja Mac OS X käytössä.
milut
Huono 0
Joo voi aika heikkoa olla murtautua minunkin SSH-palvelimeen. :)

root disabloitu, kertakäyttöiset salasanat normaalisalasanojen ohella (kumpikin vaaditaan sisäänpääsyyn), fail2ban blokkaa IP:t, joista tulee väärää salasanaa, SSH-palvelu ei vakioportissa 22 ja palvelun portti aukeaa vasta oikealla porttikoputussarjalla (eli ei ole auki kuin tarvittaessa).

On täysin totta, että palomuuri voi myös tuoda lisää riskejä käyttöympäristöön. Jos palvelut ja portit ovat jo kiinni muutenkin, on turha siihen palomuuria enää lisätä. Muistakaahan se eräskin mato, joka tuhosi BlackICE (muistanko softan nimen oikein?) palomuurin käyttäjien kovalevyjen sisällöt...
SSH
Huono 0
Mutta muistetaanhan, että Windowsissa ei RPC-palvelujen, yms. portteja pysty sulkemaan ilman palomuuria... ovat aina julkisesti muuten auki. Windows-ympäristössä palomuuri siis tarvitaan...
Jep...
Huono 0
Ei vaan muistetaan, että myös Windowsista saa palveluita pois käytöstä, kun vain ottaa. Käyttelin hyvin pitkään kakstonnista ja XP:tä ilman minkäänlaista muuria pelotta julkisessa netissä, ennenkuin ISP vaihtui ja jouduin NATin taakse.

Kaikki ylimäärinen on konffattu pois ja ohjelmien turhien agenttien automaattiset käynnistykset poistettu varmuudeksi. Eipä ole virustutkat vielä löytäneet mitään skannauksissani. Tosin enpä taida olla muutenkaan Tauno Tavallinen Windowsini takana.
Stoppi propagandalle, faktojakin on
Huono 0
RPC-palvelua ei voi disabloida tai Windows ei enää toimi (ainakaan kunnolla). Windows vaatii pakollisen palomuurin.

Nimim. asiaa kokeillut
Höpö höpö
Huono 0
Ja muistetaan, että nimenomaan kyseisen RPC-palvelun, jota ei siis voi kytkeä pois päältä rampauttamatta koko Windowsia, kautta tuossa taannoin montakin matoepidemiaa levisi internetissä.

Nuo kyseiset madot saastuttivat satoja miljoonia koneita täysin automaattisesti, ilman mitään käyttäjän virhettä. Tämän takiahan tehokkaampi palomuuri tuli vakiona Windows XP:n SP2:ssa. LSASS-palvelusta löytyi täysin vastaava aukko - ja taas olivat Windows-koneet tulilinjalla.

Eli pysytäänhän nyt kuitenkin faktoissa.
Totta
Huono 0
Tietokone virus ei ole niin kuin flunssa, nenä vuotaa tai yskittää, joku päivä vain huomaat että kaikki ei toimikkaan niin kuin pitäisi ja se siitä.
zeroday attac
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.