Taloussanomat
Lue uutinen mobiilisivustolla
Viisi haavoittuvuutta

Käytetty Kerberos-toteutus vartoo korjausta

10.12.2007 09:24 Kerberos-protokollan suositusta toteutuksesta on paikallistettu viisi haavoittuvuutta, joihin ei ole saatavilla korjauksia.

Kerberosta käytetään runsaasti asiakkaan ja palvelimen välisessä todentamisessa, ja haavoittuvuudet löytyvät MIT Kerberos 5 -toteutuksesta. Cert-Fi:n mukaan aukoista on julkistettu vain vähän yksityiskohtaisia tietoja, ja toden totta, pikainen uutishaku löytää maailmalta kehnosti lisätietoja.

Tämän hetken tietojen mukaan hyökkääjän on mahdollista kohdistaa palveluestohyökkäys Kerberosta käyttävään järjestelmään.

Haavoittuva on MIT Kerberos 5 1.6.3 sitä aiempine versioineen.

Cert-Fi ohjaa lisätietoja haluavat tänne.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.