Taloussanomat
Lue uutinen mobiilisivustolla
Paikallisesti hyödynnettäviä haavoittuvuuksia

AIX:n vakiotyökalut vaarantavat tietoturvan

Krakkerin on päästävä haavoittuvan tietokoneen luo vahinkoa aiheuttaakseen.
Kuva: Matias Mäki

1.11.2007 11:23 IBM AIX -käyttöjärjestelmään vakiona asentuvista työkaluohjelmista on löydetty haavoittuvuuksia, joilla paikallinen käyttäjä voi suorittaa mielivaltaisia komentoja järjestelmäkäyttäjän oikeuksin.

Viestintäviraston Cert-Fi-yksikön mukaan haavoittuvia ovat swcons-, crontab-, dig-, lqueryvg-, lquerypv-, ftp- ja bellmail-ohjelmat.

Haavoittuvuuksilta voi suojautua paitsi päivittämällä uusimpiin versioihin, myös ottamalla ohjelmista niin sanotun setuid-bitin pois päältä.

Aukot vaivaavat seuraavia IBM AIX:n versioita:

- IBM AIX 5.2. ja aiemmat versiot (swcons, crontab, dig)
- IBM AIX 5.3. ja aiemmat versiot (lqueryvg, lquerypv, ftp, bellmail)

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.