Taloussanomat
Lue uutinen mobiilisivustolla
Tiedostojen poistolle hyväksikäyttö

Sonicwallin vpn-ratkaisu potee ActiveX-haavoittuvuuksia

5.11.2007 15:37 Tietoturvayhtiö Sec Consult on löytänyt useita ActiveX-haavoittuvuuksi Sonicwallin ssl-vpn -näennäisverkko-ohjelmistosta. Osalle haavoittuvuuksista on julkaistu hyväksikäyttömenetelmät.

Sonicwallin ssl-vpn -ratkaisun mukana toimitetaan useita haavoittuvia ActiveX-komponentteja. Tiedot haavoittuvuuksista julkaisi Sec Consult, joka osti haavat itsenäiseltä lofi42-nimellä toimivalta tietoturvatutkijalta.

Komponenttien avulla käyttäjä pystyy hyödyntämään vpn-yhteyttä Internet Explorer -selaimen avulla. Haavoittuvuudet on luokiteltu hyvin kriittisiksi.

Toinen haavoittuvista komponenteista tarjoaa web-sivustoille FileDelete() -nimisen funktion. Sen avulla voi poistaa mitä tahansa tiedostoja käyttäjän tietokoneelta. Tämän haavan hyväksikäyttö on Vbscriptin avulla hyvin helppoa.

Tiedostonpoisto-ongelman lisäksi toinen ActiveX-komponenteista sisältää kasapäin pinopohjaisia puskurin ylivuotoja sekä erillisiä unicode-ylivuotoja. Tälle haavoittuvuudelle ei tällä erää julkaista hyväksikäyttömenetelmää. Sec Consultin mukaan hyväksikäyttö on kuitenkin hyvin yksinkertainen.

Hyökkääjän tarvitsee ainoastaan huijata Sonicwallin vpn-käyttäjä vierailemaan ActiveX-komponentteja hyökkääjän tarkoituksiin komentavalla sivustolla. Sivustolla vierailun voi toteuttaa esimerkiksi phishing-huijauksella ja dns-uudelleenohjauksella.

Haavoittuvuudet saa paikattua päivittämällä Sonicwall ssl vpn 2000/4000 -laitteiden firmwaret versioon 2.5 ja ssl-vpn 200:n firmware versioon 2.1.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.