Taloussanomat
Lue uutinen mobiilisivustolla
MIT Kerberos 5 -ohjelmistossa haavoittuvuuksia

Suositussa Kerberos-toteutuksessa taas ongelmia

19.3.2008 09:30 Asiakkaan ja palvelimen välisessä todentamisessa käytetyn Kerberos-protokollan MIT Kerberos 5 -toteutus sai korjauksia muistinkäsittelyynsä.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän saattaa olla mahdollista saada haavoittuvassa järjestelmässä aikaan palvelunestohyökkäys tai mahdollisesti suorittaa siinä omia komentojaan, Cert-Fi kirjoittaa.

Paikatut aukot ovat tarkemmin sanoen administration daemon (kadmind) -palvelun toteutuksessa käytettävässä rpc-kirjastossa. Ensimmäinen haavoittuvuus koskee versioita krb5-1.4 - krb5-1.6.3 ja toinen versiota krb5-1.2.2 ja mahdollisesti myös muita versioita ennen versiota 1.3 niissä järjestelmissä, joissa FD_SETSIZE ei ole määritelty -otsikkotiedostossa.

Samaan aikaan on julkaistu myös toinen MIT Kerberos 5 -ohjelmistoon liittyvä tietoturvatiedote korjauksineen.

Joulukuussa samasta ohjelmistosta havaittiin viisi haavoittuvuutta, joihin ei välittömästi ollut  saatavilla korjauksia.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.