Taloussanomat
Lue uutinen mobiilisivustolla
Onneksi melko vaarattomia

Apachessa on helppoja aukkoja

10.9.2007 09:11 Microsoftin IIS:lle osuuttaan menettäneestä Apache-palvelinohjelmistosta on paikallistettu viisi tietoturva-aukkoa. Ne liittyvät sen eri moduuleihin sekä tapaan käsitellä lapsiprosessien signaaleja.

Haavoittuvuuksista viisi koskee Apachen 2.2-sarjaa, neljä 2.0-sarjaa ja kaksi 1.3-sarjaa. Aukot ovat kylläkin Apachen mukaan "melko vaarattomia", mutta suurinta osaa niistä on toisaalta "helppo hyväksikäyttää", Cert-Fi pyörittelee.

Mitä hyökkääjä voi sitten aukkojen kautta tehdä? Cert-Fi:n mukaan hän voi muokata tietoja, hankkia luottamuksellista tietoa sekä aiheuttaa palvelunestohyökkäyksen.

Haavoittuvat ohjelmistot ovat:

- Apache 1.3.37 ja sitä aikaisemmat versiot
- Apache 2.0.59 ja sitä aikaisemmat versiot
- Apache 2.2.4 ja sitä aikaisemmat versiot

Cert-Fi ei tällä kertaa puhu mitään aukkojen rajoittamismahdollisuuksista, joten ainoa keino poistaa ongelma päiväjärjestyksestä on yksinkertaisesti päivittää ohjelmisto valmistajan ohjeen mukaisesti.

Lisätietoa:

http://httpd.apache.org/security/vulnerabilities_22.html
http://httpd.apache.org/security/vulnerabilities_20.html
http://httpd.apache.org/security/vulnerabilities_13.html

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

Sosiaaliset verkkopalvelut sopivat alaikäisten suojelemisesta

10.02.2009 Internetin sosiaalisia verkostopalveluja ylläpitävien yritysten välillä on ensimmäistä kertaa päästy Euroopan laajuiseen sopimukseen verkkoyhteisöjen alaikäisten käyttäjien suojelemisesta, ilmoittaa Euroopan komissio, joka sanoo myötävaikuttaneensa yhteisymmärryksen syntymiseen.

.