Taloussanomat
Lue uutinen mobiilisivustolla
Windows XP -ajureiden puskurin ylivuototapaus

D-Linkin langaton verkkosovitin haavoittui

D-Linkin dwl-G650 -verkkosovitin.

13.6.2007 16:20 Eilen tietoturvayhtiö Symantec varoitti verkkolaitevalmistaja D-Linkin langattomasta wlan-verkkosovittimen ajureista löytyvästä tietoturvahaavoittuvuudesta. Symantec luokitteli haavoittuvuuden lähes pahimman luokan uhaksi.

D-Linkin langattoman DWL-G650 -verkkosovittimen Windows XP -ajurista on löydetty paha tietoturvahaavoittuvuus. Haavan avulla wlan-korttia käyttävän tietokoneen voi kaataa palvelunestohyökkäyksellä tai pahimmillaan jopa tunkea koneen syövereihin.

Haavoittuvuus johtuu ajurin huonosti toteutetusta tavasta käsitellä viallisia beacon-kehyksiä. Sopivan laisella kehyksellä voidaan aiheuttaa puskurin ylivuoto, jolla hyökkääjä voi suorittaa haittakoodia kohdekoneella. Tämä tietysti vaatii sitä, että hyökkääjä on tietokoneen wlanin kantaman sisällä.

Haavoittuvuus on todettu laitteen Windows XP -aajurin versiolla 6.0.0.18 (rev. a1) ja muutkin versiot ovat mahdollisesti Symantecin mukaan haavoittuvia. Tällä hetkellä tietoturvayhtiö ei tiedä haavoittuvuuteen mitään paikkaa. Ainoa tapa välttää hyökkäyksiä tällä hetkellä on kytkeä wlan pois päältä silloin kun sitä ei tarvita tai ollaan julkisella paikalla.

Haavoittuvuuden löysi France Telecomin tutkija Laurent Butti, joka loi wlan-ajurihaavoittuvuuksien metsästämiseen oman sotkemistyökalunsa. Butti esitteli löytönsä maaliskuussa Amsterdamissa järjestetyssä mustahattu-konferenssissa.

Aiemmin D-Linkin langattoman verkon DWL-G132 -usb-sovittimesta on löydetty saman tyyppinen haavoittuvuus, kertoo Crn.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.