Taloussanomat
Lue uutinen mobiilisivustolla
Ajurissa haavoittuvuus

WinPcap antaa holtittomasti käyttövaltuuksia

Kuva: Taloussanomat

10.7.2007 16:40 WinPcap-ohjelmistosta on löydetty käyttövaltuuksien laajentamisen mahdollistava haavoittuvuus. Haavoittuvuutta hyväksikäyttämällä paikallisen käyttäjän on mahdollista suorittaa komentoja kernel-tason käyttövaltuuksilla.

WinPcap tarjoaa muun muassa rajapinnan tietoliikennepakettien kaappaamiseen OSI-mallin 2. kerroksella Windows-järjestelmissä.

Cert-Fi:n mukaan haavoittuvuus liittyy ohjelmistoon kuuluvaan npf.sys -ajuriin. Hyväksikäyttö on mahdollinen haavoittuvan ajurin ollessa ladattuna järjestelmän muistiin.

Jos käytössä on versiota 4.0.1 edeltävä WinPcap, on ohjelmisto syytä päivittää.

Haavoittuvuuskuvaus iDefensen mukaan

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.