Taloussanomat
Lue uutinen mobiilisivustolla
Varsinaista korjausta ei ole

Taannoinen OpenSSL-korjaus jätti aukon

Aukko voi mahdollistaa palvelunestohyökkäyksen.

3.10.2007 15:44 OpenSSL-kirjastoista viime vuonna löydetyn haavoittuvuuden korjauksesta on löydetty off-by-one -virhe, joka voi mahdollistaa palvelunestohyökkäyksen ja teoreettisesti myös mielivaltaisen koodin suorittamisen kohdejärjestelmässä.

Cert-Fi:n mukaan korjaavaa ohjelmistoversiota ei ole julkaistu, mutta lähdekoodimuotoinen korjaus kylläkin. Osa Linux-jakelijoista on jo julkaissut omat korjaukset.

Haavoittuvat ohjelmistot ovat:

OpenSSL Project, OpenSSL, 0.9.7l
OpenSSL Project, OpenSSL, 0.9.8d

Lisätietoa:
 
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5135
http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00150.html

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Vuosi 2006 oli pahin tietoturvassa

09.02.2007 - Viime vuosi oli pahin tietoturvavuosi toistaiseksi - kuten oli myös edellinen vuosi, johtaja Timo Lehtimäki Viestintäviraston verkot ja turvallisuus -yksiköstä toteaa. Hän ei usko tämänkään vuoden tekevän poikkeusta.


Kolme vuotta sitten

Phishing-konnat huijaavat verohelpotusten avulla Yhdysvalloissa

09.02.2009 Huijarit lähettävät Yhdysvaltain veroviraston nimissä viestejä, joilla tarjotaan verohelpotuksia. Viesteillä yritetään kalastella henkilökohtaisia tietoja.

.