Taloussanomat
Lue uutinen mobiilisivustolla
Tietovarkaudet mahdollisia

Avoin WinSCP on avoin myös hyökkääjälle

17.9.2007 09:19 Windowsissa toimiva avoimen lähdekoodin ftp- ja sftp-asiakasohjelmisto WinSCP on liiankin avoin. Ohjelmistosta on nimittäin löydetty url-käsittelijöihin liittyvä haavoittuvuus.

Asentuessaan Windows-työasemaan WinSCP rekisteröi scp:// ja sftp:// url-käsittelijät, joiden avulla hyökkääjä voi ryhtyä tihutöihin.

Vihamielisellä www-sivulla käynyt käyttäjä saattaa myöhemmin havaita esimerkiksi, että hänen tietokoneestaan on vohkittu tiedosto jos toinenkin verkon yli toiselle koneelle.

Cert-FI:n mukaan WinSCP 4.0.3 ja sitä aikaisemmat versiot on syytä päivittää uusimpaan versioon.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nasdaq: EMC myy osan VMwaresta

09.02.2007 Cisco Systemsin Nasdaq-noste kääntyi hienoiseen voittojen kotiutukseen torstaina. Sekä internet-osakkeet että tietokonelaitteiden valmistajien osakkeet olivat vahvoilla torstaina, mikä tuki Nasdaqia. Osakevolyymi hiljeni reiluun pariin miljardiin kappaleeseen.


Kolme vuotta sitten

Madonna-lipunmyynnin hässäkkä närkästytti

09.02.2009 Madonna-konsertin kaikki 80 000 lippua myytiin loppuun aamupäivän aikana. Myynti ei sujunut ongelmitta. Esimerkiksi R-kioskeista vain osa onnistui myymään lippuja.

.