Taloussanomat
Lue uutinen mobiilisivustolla
Ipp-protokollan käsittely altis hyökkääjän komennukselle

Mac Os:n ja Linuxin tulostusjärjestelmä haavoittui

31.10.2007 13:11 Tietoturvayhtiö Secunian tutkijat ovat löytäneet Mac Os X:ssä ja Linux-jakeluissa laajalti käytetystä Common Unix Printing System -tulostusjärjestelmästä haavoittuvuuden, jonka avulla hyökkääjä voi hankkia pääsyn kohdekoneelle.

Haavoittuvuus johtuu Cupsin internet printing protocol (ipp) -liikenteen käsittelykutsusta löytyneeseen rajavirheeseen. Haavoittuvuutta voi hyödyntää tietyillä tavoilla viritellyllä ipp-pyynnöllä.

Haavoittuvuuden hyväksikäytön onnistuessa kohdejärjestelmässä voidaan suorittaa haittakoodia. Haavoittuvuutta voidaan hyödyntää, jos hyökkääjä pääsee joko internetin yli suojaamattomaan Cupsiin käsiksi. Vaihtoehtoisesti hyökkääjän täytyy olla sisäverkossa, jossa Cups on asetettu toimimaan.

Haavoittuvuus on löydetty Cupsin uusimmasta vakaasta 1.3.3-versiosta. Secunian mukaan myös muut versiot saattavat olla haavoittuvaisia. Tietoturvayhtiö luokittelee haavoittuvuuden keskiluokan uhaksi.

Secunia on tiedottanut Cupsin kehittäjiä haavoittuvuudesta jo pari viikko sitten. Toistaiseksi kehittäjät eivät ole julkaisseet päivitettyä versiota. Tietoturvayhtiö suosittelee käyttämään Cupsia ainoastaan luotetuissa verkkoympäristöissä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (12)

Huono 0
Tietoturvayhtiö Secunian tutkijat ovat löytäneet Mac Os X:ssä ja Linux-jakeluissa laajalti käytetystä Common Unix Printing System -tulostusjärjestelmästä haavoittuvuuden, jonka avulla hyökkääjä voi hankkia pääsyn kohdekoneelle.
Digitoday
Huono 0
Tietoturvaviranomaisten pitäisi kieltää MacOssin ja Linuxin käyttö.
Huono 0
Eikö tämä haavoittuvuus koske freebsdtä ollenkaan...
viisas
Huono 0
Onneksi solaris näyttäisi olevan turvassa
viisaampi
Huono 0
aika "harvoin" kräkkereitä on omassa sisä verkossa..
juu
Huono 0
1.3.4 patch oli jo ulkona cups.orgissa (31st Oct 12:06) neljä tuntia aiemmin kuin itviikossa julkaistiin tämä "uutinen".
juke
Huono 0
Oma verkko ei kuule ole välttämättä mikään lintukoto
Hops Hops
Huono 0
Tämä siis tarkoittaa sitä ettei enää kannata jakaa printteriä Internetissä kun se on tietoturvauhka. Aika yllättävää.
Timo
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.