Taloussanomat
Lue uutinen mobiilisivustolla
Rsyncille julkaistu epävirallinen paikka

Unixien synkronointityökalu haavoittui

17.8.2007 11:58 Unix-tyyppisissä käyttöjärjestelmissä laajalti tiedostojen ja hakemistojen synkronointiin käytetystä rsync-ohjelmasta on löydetty tietoturvahaavoittuvuus, jonka avulla kohdejärjestelmässä voidaan suorittaa haittakoodia.

Novellin Suse Linuxin tietoturvatiimiin kuuluva Sebastian Krahmer on löytänyt Unix-tyyppisissä käyttöjärjestelmissä laajalti käytetystä rsync-työkalusta tietoturvahaavoittuvuuden. Rsync-ohjelmisto on tarkoitettu tiedostojen ja kansioiden synkroinointiin.

Rsyncin 2.6.9-versio sisältää Krahmerin mukaan kaksi pinon ylivuotobugia. Näiden avulla hyökkääjä voi mahdollisesti suorittaa haittakoodia järjestelmässä.

Tietoturvayhtiö Secunia on luokitellut ongelmat keskitason uhaksi.

Krahmer on julkaissut haavoittuvuudelle oman paikkauksensa. Rsyncin kehittäjät eivät vielä ole julkaisseet päivitettyä versiota.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Unix-tyyppisissä käyttöjärjestelmissä laajalti tiedostojen ja hakemistojen synkronointiin käytetystä rsync-ohjelmasta on löydetty tietoturvahaavoittuvuus, jonka avulla kohdejärjestelmässä voidaan suorittaa haittakoodia.
Digitoday
Huono 0
Yllättävän paljon ongelmia näissä unixeissa viime aikoina...
Windows...
Huono 0
Mahtaa jänskättää kaikkia niitä noin 12 käyttäjää, jotka käyttävät em. ohjelmistoa sellaisissa olosuhteissa, että tämä "uutinen" liikuttaa jollakin tavalla.
Lollero
Huono 0
-fomit-frame-pointer

Opettaa kääntämään kaikki softat itse, eikä luottamaan siihen, että joku muu on vääntänyt vivut sopiviksi.
C-kääntäjä
Huono 0
Tämä ongelmahan ei ole käyttöjärjestelmässä. Rsync näet on erillinen applikaatio eikä käyttöjärjestelmän normaali osa. Sitä käytetään myös Windowsissa jossain tapauksissa. Rsyncissä on ennenkin ollut haavoittuvuuksia eikä siihen normaalisti pääse käsiksi muut kuin järjestelmään kirjautuneet käyttäjät.
Linux käyttäjä
Huono 0
Kuinkas tuo -fomit-frame-pointer muka korjaa ongelman? Käsittääkseni tuo vain siirtää sen eri paikkaan
Toinen C-kääntäjä
Huono 0
Ensimmäiselle käyttäjälle tiedoksi, että haavoja löytyy koko ajan joka järjestelmästä. Lukekaa vaikka niitä postituslistoja.

Ratkaisevaa on niiden korjausnopeus, ei määrä.
Lukekaa postituslistoja
Huono 0
Entäs onko tämä Windowsin haavottuvuus myös? (Samat aukot löytyvät rsyncin windows-porttauksesta)
t
Huono 0
Milloinkahan suomalaiset oppivat katsomaan laajemmin maailmaa? Machintosh pelaa kuin junan vessa. Voihan niitä haavoittuvuuksia tietenkin heidänkin systeemeissäänkin olla, mutta on se ainakin luotettavampi kuin mitkään Windowsit.
Makin alla
Huono 0
Niin, no kirjoitappas OS X:n komentoriville:
which rsync

Vastaukseksi pitäisi tulla:
/usr/bin/rsync

Eli löytyy myös Maceista tuo softa. Eri asia sitten on tarvitseeko taviskäyttäjän olla kovin huolissaan moisesta "haavoittuvuudesta".
Micantosh
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.