Taloussanomat
Lue uutinen mobiilisivustolla
Kadmind-palvelun toteutuksessa reikiä

MIT Kerberos aukeaa hyökkääjälle

5.9.2007 13:39 (päivitetty 14:09) MIT Kerberos Administration Daemon (kadmind) -palvelu sisältää muistin ylivuotohaavoittuvuuksia, Cert-Fi varoittaa. Aukot liittyvät MIT Kerberos 5 -ohjelmiston kadmind -palvelun toteutukseen.

Hyökkääjän saattaa olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan, laajentaa käyttövaltuuksiaan, muokata tietoja, hankkia luottamuksellista tietoa ja suorittaa palvelunestohyökkäys.

Tiedote koskee MIT Kerberosin versioita krb5-1.4 - krb5-1.6.2. Korjaava päivitys on saatavilla, mutta tcp-portin 749 suodattaminen voi rajoittaa haavoittuvuutta, jos päivittäminen ei käy päinsä.

Eri Linux-jakelut ovat julkistaneet ohjelmistoon päivitykset omissa ohjelmistojakeluissaan.

Kerberos on laajasti käytössä oleva protokolla, joka käyttää vahvaa salausta asiakasjärjestelmien (client) ja palvelimien (server) välisessä todennuksessa.

http://www.ubuntu.com/usn/usn-511-1
http://www.debian.org/security/2007/dsa-1367

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

5630 XpressMusic Suomeen loppukeväästä

10.02.2009 Maailman suurin matkapuhelinvalmistaja julkaisi uuden musiikkipuhelimen. Comes With Music -palvelun avaamisajankohta Suomessa on edelleen hämärän peitossa.

.