Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus tcpdump-ohjelmistossa

Verkkonuuskijan tuntosarvi haavoittui

23.7.2007 09:50 Tcpdump-ohjelmistossa on havaittu puskurin ylivuotohaavoittuvuus, johon on olemassa julkinen hyväksikäyttömenetelmä, Cert-Fi tiedottaa.

Tcpdump on laajalti käytetty verkkoliikenteen tarkkailuohjelmisto, ja haavoittuvuus on softan bgp-protokollapakettien käsittelyrutiineissa.

Haavoittuvuus koskettaa palvelimia ja palvelinsovelluksia, työasemia ja loppukäyttäjäsovelluksia, verkon aktiivilaitteita sekä sulautettuja järjestelmiä. Hyökkääjä voi suorittaa komentojaan mielivaltaisesti etäältä.

Kaikki tcpdumpin versiot ovat haavoittuvia. Korjaavaa ohjelmistoversiota ei ole julkaistu, mutta lähdekoodimuotoinen korjaus on saatavilla tcpdump-projektin cvs-palvelimella.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.