Taloussanomat
Lue uutinen mobiilisivustolla
Ei korjauksia

Haavoittuvuuksien rypäs kalvaa Lotus Dominoa

27.12.2007 10:00 Useat ylivuotohaavoittuvuudet horjuttavat IBM Lotus Domino -ohjelmiston tietoturvaa. Korjausta ei ole, mutta julkinen hyväksikäyttömenetelmä kyllä löytyy.

Krakkeri saa uhrin työaseman haltuunsa ja pystyy suorittamaan mielivaltaisia komentoja, jos hän on ensin narrannut käyttäjän tutustumaan räätälöimäänsä verkkosivuun.

Haavoittuvuuksiin on olemassa julkinen hyväksikäyttömenetelmä, Viestintäviraston tietoturvayksikkö Cert-Fi tietää. Korjauksia ei sitten vielä olekaan, joskin vaarallisten activex-komponenttien ajamisen voi kieltää väliaikaisesti Microsoftin sivuilla kuvatuilla tavoilla.

Aukot sijaitsevat Lotus Dominoon sisältyvässä Domino web access-activex -komponentissa. Haavoittuvia ovat IBM Lotus Dominon versiot 6 ja 7. Tietoturvayhtiö Secunian mukaan aukot ovat hyvin kriittisiä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.