Taloussanomat
Lue uutinen mobiilisivustolla
YLivuotoaukon avulla palvelin haltuun

ClamAV-suojaus kammettavissa auki

20.12.2007 09:39 Avoimen lähdekoodin antivirusohjelmisto ClamAV:stä on korjattu ylivuotohaavoittuvuus. Sen kautta hyökkääjä voi ajaa palvelimella haluamaansa koodia.

Secunia on luokitellut haavoittuvuuden oranssiksi, mikä on toiseksi korkein taso yhtiön viisitasoisessa portaikossa.

ClamAV:tä käytetään tavallisesti haittaohjelmatarkastuksiin sähköpostipalvelimilla, ja haavoittuvuus sijaitsee ohjelmiston komponentissa, joka tarkistaa mew-pakkausformaatissa olevat pe-tiedostot.

Aukon hyväksikäyttöön ei siis tarvita käyttäjältä mitään toimia, Cert-Fi huomioi. Korjaava päivitys on tarkoitettu ClamAV 0.91:n ja sitä aiempien versioiden käyttäjille. Uhan voi myös tilapäisesti mitätöidä ottamalla pe-tiedostojentarkistus pois päältä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.