CERT-FI:llä lista sadoista reikäisistä suomalaisista nimipalvelimista
24.7.2008 07:49 Viestintäviraston tietoturvayksikön CERT-FI on saanut tietoonsa listan suomalaisista nimipalvelimista, joita ei ole päivitetty vakavan DNS-haavoittuvuuden korjaavalla korjauspäivityksellä.
Tällaisia palvelimia oli CERT-FI:n mukaan keskiviikkona Suomessa muutamia satoja. Palvelinten ylläpitäjiin on oltu yhteydessä operaattoreiden välityksellä.
Viestintäviraston tietoturvayksikkö kertoo, että nimipalvelun ylläpitäjä voi tarkistaa, onko hänen käyttämänsä nimipalveluohjelmisto haavoittuva esimerkiksi DNS-OARC-keskuksen tarjoaman palvelun avulla. Dig-ohjelmaa käytettäessä testikomento on dig +short porttest.dns-oarc.net TXT ja nslookup-ohjelmaa käytettäessä nslookup -querytype=TXT porttest.dns-oarc.net.
Haavoittuva nimipalveluohjelmisto tulee päivittää ensi tilassa. Jos ohjelmistoa ei voida jostain syystä päivittää, voi nimipalvelun asettaa välittämään kyselyt eteenpäin päivitetylle nimipalvelimelle.
Kommentit (2)
Anonyymi
On se rankkaa tämä ylläpito. Viidelle koneelle piti oikein jaksaa kirjoittaa, että: "aptitude update; aptitude install bind9"
on se rankkaa varmasti noin mittavassa ympäristössä.
Anonyymi
on se rankkaa varmasti noin mittavassa ympäristössä.
Wat? Onko teillä isoilla pojilla sitten jotenkin enemmän dedikoituja nimipalvelimia, vai? Kaksi taitaa olla kuitenkin aika vakio useimmissa tapauksissa. Lähinnä havainnollistin, että ei se päivitys mitenkään iso pala ole tehdä, kun valitsee alustansa oikein.
- Digitodayn tuoreimmat uutiset.
- 07:05 Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- 06:02 Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Safe vakoilee valtioita, yrityksiä yli 100 maassa
- 22.5. Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla
- 22.5. TeliaSonera ja diktaattorin tytär: Ruotsin tv hätkähdyttää
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. NYT: Kiina lopetti kybertulitauon
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 22.5. Nopeampi ja ennakoivampi: Chrome 27 julki
- 22.5. Google haastaa Applen myös tuotemerkkiarvossa
- 22.5. Powerkiss myytiin USA:han: "Laajennamme ympäri maailman"
- 22.5. Amazonin valtiopilvi sai liittovaltion turvaleiman
- 22.5. Nokian asiakastyytyväisyys parani, Applen heikkeni
- 22.5. Cook: Apple maksaa kaikki veronsa
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 21.5. Rovio palkittiin Suomen pelialan edistämisestä
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 21.5. Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 20.5. Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- 20.5. Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 20.5. Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 20.5. Mozilla viheltää aikalisän nettiseurannan estossa
- 20.5. Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 20.5. Planeettojen metsästäjän päivät luetut? Iso vika iski
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Jenkkisuurlähettiläs haki digioppia Lindéniltä
23.05.2008 Yhdysvallat voi ottaa oppia suomalaisviranomaisten saamista läksyistä digi-tv-siirtymässä, David Gross sanoo. Internetin vapaus on tärkeää Yhdysvalloille, mutta samalla on estettävä piratismia.
Taloussanomat
- Tämä pankki korotti lainamarginaaliaan eniten 06:01
- EU-kokous päätti tietojen vaihdon vauhdittamisesta 21:40
- Näin Suomi tienaisi, jos kaikki maksaisivat veronsa 06:01
- Pinkit bensa-asemat yleistyvät – "Yrittäjät kyllästyivät saneluun" 15:32
- AL: Vauvariski pitää nuoret naiset pätkätöissä 07:49
- SS: Reseptien väärennökset työllistävät poliisia – e-reseptistä helpotusta 07:27
- Applen myymälät panevat ennätykset uusiksi 07:50
- Bernanke: Rahapolitiikan kiristäminen vaarantaisi elpymisen 18:22
- Voittaako tunne vai järki? Jäitä hattuun omakotikaupoilla 17:09
- Kasvua jopa lamassa – tästä vauhtia Suomen vientiin 06:07
- » Taloussanomat.fi













