Taloussanomat
Lue uutinen mobiilisivustolla
Korjaus löydetty

Turvaohjelmiston aukko mahdollistaa palvelunestohyökkäyksen

19.6.2008 08:50 Cisco Intrusion Prevention System -ohjelmistosta on löytynyt haavoittuvuus, jota hyväksikäyttämällä hyökkääjän on mahdollista tehdä kohdetietojärjestelmässä palvelunestohyökkäys, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

CERT-FI:n mukaan haavoittuvuus liittyy Cisco Intrusion Prevention System -ohjelmiston tapaan käsitellä jumbo-Ethernet -kehyksiä.

Jos haavoittuva järjestelmä on konfiguroitu päästämään liikenne läpi Kernel panic -virhetilanteissa, haavoittuvuuden hyväksikäyttö mahdollistaa myös suojauksen ohittamisen. Haavoittuvuuden hyväksikäyttö vaatii hyökkääjältä pääsyn lähettämään jumbo-Ethernet -kehyksiä haavoittuvalle järjestelmälle.

Viestintäviraston tietoturvayksikkö huomauttaa, että haavoittuvuus koskee vain Cisco Intrusion Prevention System -järjestelmiä, joissa on Inline-tilaan asetetut Gigabit Ethernet -verkkorajapinnat.

Valmistajalta löytyy korjaus: http://www.cisco.com/warp/public/707/cisco-sa-20080618-ips.shtml

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.