Taloussanomat
Lue uutinen mobiilisivustolla
Puskurin ylivuotohaavoittuvuuksia

Check Pointin SecurePlatform ei olekaan aivan turvallinen

Kuva: VTT

3.10.2007 09:32 Check Point -tuotteiden ylläpitotoimissa käytetyistä aputyökaluista on löydetty useita puskurin ylivuotohaavoittuvuuksia, jotka voivat mahdollistaa paikallisen käyttäjän käyttövaltuuksien laajentamisen, Cert-Fi hälyttää.

Check Point valmistaa laajasti käytössä olevia palomuuriohjelmistoja sekä vpn (virtual private network) -yhteyksien muodostamiseen ja niissä kulkevan liikenteen salaukseen tarkoitettuja ohjelmistoja.

Haavoittuvuudet on todennettu Check Pointin toimittamalla SecurePlatform-alustalla, mutta Check Point -versiot muillakin alustoilla voivat olla haavoittuvia. Tämänhetkisen tiedon mukaan ainakin Check Point VPN-1/FireWall-1 NGX (R60) -ohjelmisto on haavoittuva.

Hyökkäys pitää kylläkin suorittaa paikallisesti, mutta toisaalta haavoittuvuuksiin ei tällä hetkellä ole päivitystä tai edes rajoituskeinoa.

Lisätietoa:

http://www.securityfocus.com/bid/25886/info

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

5630 XpressMusic Suomeen loppukeväästä

10.02.2009 Maailman suurin matkapuhelinvalmistaja julkaisi uuden musiikkipuhelimen. Comes With Music -palvelun avaamisajankohta Suomessa on edelleen hämärän peitossa.

.