Taloussanomat
Lue uutinen mobiilisivustolla
Korjauksia tarjotaan

Windows-sovellusten etäkäytössä piilee Citrix-vaara

18.1.2008 17:12 Useista Citrixin ohjelmistoista on löydetty haavoittuvuus, jonka avulla hyökkääjä voi aiheuttaa palvelunestohyökkäyksen, mutta myös kaapata koko järjestelmän hallintaansa.

Ranskalainen tietoturvatoimija FrSirt pitää haavoittuvuutta kriittisenä. Vaarana on haavoittuvan järjestelmän kaataminen tai hyökkäyskoodin ajaminen.

Citrix-ohjelmistoja käytetään Windows-sovellusten etäkäytössä, ja puskurin ylivuotoaukkoon voidaan iskeä lähettämällä sopivasti muotoiltu paketti Citrix-palvelimen ima-palvelulle. Ima-palvelua käytetään palvelinten välisessä kommunikaatiossa hallintayhteyksissä, Cert-Fi lisää.

Haavoittuvat ohjelmistot ovat:

- MetaFrame Presentation Server 3.0 for Microsoft Windows 2000
- Citrix MetaFrame Presentation Server 3.0 for Microsoft Windows 2003
- Citrix Presentation Server 4.0 for Microsoft Windows 2000
- Citrix Presentation Server 4.0 for Microsoft Windows 2003
- Citrix Presentation Server 4.0 x64 Edition
- Citrix Presentation Server 4.5 for Windows Server 2003 Russian Edition
- Citrix Presentation Server 4.5 for Windows Server 2003
- Citrix Presentation Server 4.5 for Windows Server 2003 x64 Edition
- Citrix Access Essentials 1.0
- Citrix Access Essentials 1.5
- Citrix Access Essentials 2.0
- Citrix Desktop Server 1.0
- Citrix Desktop Server 1.0 x64

Käyttäjien kannattaa suunnistaa Citrixin tiedotetta lukemaan, jossa neuvotaan korjaavista päivityksistä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.