Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI:

McAfeen hallintaohjelmistot haavoittuvaisia icmp- ja udp-verkkopaketeille

12.7.2007 10:40 Tietoturvayhtiö McAfeen kolmesta -hallintaohjelmistosta on löydetty muistin ylivuotohaavoittuvuuksia. Haavat ovat paikattavissa ohjelmistopäivityksillä.

McAfeen ePolicy Orchestrator, ProtectionPilot ja Common Management Agent -hallintaohjelmistoista on löydetty muistin ylivuotohaavoittuvuuksia.

Haavoittuvuuksien avulla hyökkääjä voi aiheuttaa palveluneston tai suorittaa omia komentojaan. Haavoittuvuudet ovat hyväksikäytettävissä icmp- ja udp-verkkopaketeilla.

CERT-FIn mukaan haavoittuvat ohjelmistot ovat:

ePolicy Orchestrator 3.5
ePolicy Orchestrator 3.6
ePolicy Orchestrator 3.6.1
ProtectionPilot 1.1.1
ProtectionPilot 1.5
Common Management Agent (CMA) 3.6.0.453 ja sitä aikaisemmat versiot

Tietoturvayhtiö Secunia on luokitellut haavoittuvuudet keskitason tietoturvauhiksi.

CERT-FI suosittelee päivittämään ohjelmistot McAfeen ohjeiden mukaisesti:

https://knowledge.mcafee.com/article/761/613364_f.SAL_Public.html
https://knowledge.mcafee.com/article/762/613365_f.SAL_Public.html
https://knowledge.mcafee.com/article/763/613366_f.SAL_Public.html
https://knowledge.mcafee.com/article/764/613367_f.SAL_Public.html

Linkit:
  https://knowledge.mcafee.com/article/761/613364_f.SAL_Public.html  https://knowledge.mcafee.com/article/761/613364_f.SAL_Public.html  https://knowledge.mcafee.com/article/762/613365_f.SAL_Public.html  https://knowledge.mcafee.com/article/762/613365_f.SAL_Public.html  https://knowledge.mcafee.com/article/763/613366_f.SAL_Public.html  https://knowledge.mcafee.com/article/763/613366_f.SAL_Public.html  https://knowledge.mcafee.com/article/764/613367_f.SAL_Public.html  https://knowledge.mcafee.com/article/764/613367_f.SAL_Public.html
Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.