Taloussanomat
Lue uutinen mobiilisivustolla
Varsinaista korjausta ei ole

Taannoinen OpenSSL-korjaus jätti aukon

Aukko voi mahdollistaa palvelunestohyökkäyksen.

3.10.2007 15:44 OpenSSL-kirjastoista viime vuonna löydetyn haavoittuvuuden korjauksesta on löydetty off-by-one -virhe, joka voi mahdollistaa palvelunestohyökkäyksen ja teoreettisesti myös mielivaltaisen koodin suorittamisen kohdejärjestelmässä.

Cert-Fi:n mukaan korjaavaa ohjelmistoversiota ei ole julkaistu, mutta lähdekoodimuotoinen korjaus kylläkin. Osa Linux-jakelijoista on jo julkaissut omat korjaukset.

Haavoittuvat ohjelmistot ovat:

OpenSSL Project, OpenSSL, 0.9.7l
OpenSSL Project, OpenSSL, 0.9.8d

Lisätietoa:
 
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5135
http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00150.html

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.