Taloussanomat
Lue uutinen mobiilisivustolla
Wireshark alttiina haavoille

Avoimen koodin liikennevahdilla on herkkä hipiä

26.11.2007 13:12 Ilmaisesta Wireshark-sovelluksesta on löytynyt useita palvelunesto- ja puskurin ylivuotohaavoittuvuuksia, Cert-Fi varoittaa.

Wireshark on avoimen lähdekoodin verkkoliikenteen analysointisovellus. Cert-Fi:n mukaan hyökkääjä voi aiheuttaa sovelluksen kaatumisen lähettämällä sopivasti räätälöityjä paketteja verkossa, jonka liikennettä sovelluksella seurataan.

Ylivuotoaukkojen avulla hyökkääjä saattaa onnistua ajamaan koodiansa kohdejärjestelmässä.

Wireshark tunnettiin ennen nimellä Ethereal. Haavoittuvia ovat kaikki Wireshark-versiot ennen versiota 0.99.7 ja kaikki Ethereal-versiot.

Korjauksia ei ole vielä ehditty koodata, mutta aukkojen hyväksikäyttöä on mahdollista rajoittaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.