Taloussanomat
Lue uutinen mobiilisivustolla
Vaikutuksia tutkitaan osapuolten kesken

CERT-FI hakee ratkaisua vakavalle tcp-havoittuvuudelle

3.10.2008 08:24 Outpost24-tietoturvayhtiön julkisuuteen tuoma tcp-protokollatoteutusten haavoittuvuusmahdollisuus on ollut paljon julkisuudessa tällä viikolla. Nyt Viestintäviraston tietoturvayksikkö CERT-FI yrittää selvittää, mistä on kyse.

CERT-FI sanoo koordinoivansa haavoittuvuuden vaikutusten selvittämistä, mahdollisia korjaustoimia ja julkaisua yhdessä ohjelmistovalmistajien ja haavoittuvuuden löytäjän kanssa.

CERT-FI:n mukaan haavoittuvuuden vakavuutta selvitetään yhä.

Julkisuudessa esiintyneiden tietojen mukaan haavoittuvuus perustuu kohteen tcp-yhteysjonon täyttämiseen hyökkäysliikenteellä, jolloin kohteeseen aikaansaadaan palvelunestotila.

Julkisten tietojen mukaan haavoittuvuuden hyväksikäyttö onnistuu suhteellisen pienellä liikennemäärällä, mutta sen torjuminen lähdeosoitetason suodatuksella on mahdollista.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Nyt Viestintäviraston tietoturvayksikkö CERT-FI yrittää selvittää, mistä on kyse.

ja heidän ammattitaitonsa tuntien tuossa voi mennä hyvinkin pitkään ennen kuin saavat itselleen selvitettyä mistä on kyse. mutta ei hätää, veronmaksajat sponssaa tuon puuhailun!
seitsemän
Huono 3
Ei kai CERT-FI vaan ole selvityksen koordinaattori? Varsinaista selvitystä tekevät ehkä kuitenkin TCP/IP-pinon toteuttajat eli ohjelmoijat eri firmoissa. Taisi jutussakin olla asia noin.

Onkohan Linusiin oltu yhteydessä? Korjaus meinaan tulisi nopeammin gpl-porukalta nopeammin;)
Mökki Höperö
Huono 6
Otsikoihin heinäkuussa kommenteillaan päässyt Linus Torvalds tarkentaa kantaansa tietoturva-asioihin tietotekniikkalehden haastattelussa. Hän kertoo olevansa kyllästynyt koko tietoturvasirkukseen ja haluaisi ottaa kultaisen keskitien käyttöön tietoturva-asioissa.
Bill Gates
Huono 5
Otsikoihin heinäkuussa kommenteillaan päässyt Linus Torvalds tarkentaa kantaansa tietoturva-asioihin tietotekniikkalehden haastattelussa. Hän kertoo olevansa kyllästynyt koko tietoturvasirkukseen ja haluaisi ottaa kultaisen keskitien käyttöön tietoturva-asioissa.

Me servojen ylläpitäjät ei voida sitä tehdä, keskiteitä ei ole olemassakaan, tulis stana korjaamaan jälkensä eikä laukoisi lausumiaan.
Hannes Kapro
Huono 2
Me servojen ylläpitäjät ei voida sitä tehdä, keskiteitä ei ole olemassakaan, tulis stana korjaamaan jälkensä eikä laukoisi lausumiaan.

Miten servomoottoreiden tietoturva liittyy mihinkään tässä esitettyyn? Vai tarkoititko servereitä, eli palvelimia? Linus on aivan oikeassa että tietoturvakorjaukset ovat mediassa yliarvostettuja suhteessa muihin päivityksiin.
Diipadaipa
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Antiguan saaresta voi tulla piraattien paratiisi

28.05.2007 Karibianmerellä sijaitsevasta Antiguan saaresta voi muodostua laittomien verkkolataamisten keskus, mikäli Yhdysvallat ei suostu antamaan periksi verkkopelikiistassa.


Kolme vuotta sitten

Enisa haluaa kestävämmän internetin

28.05.2009 Euroopan verkko- ja tietoturvavirasto Enisa toivoo tietoverkoista nykyistä sietokykyisempiä esimerkiksi hyökkäyksiä vastaan ja arvioi kolmea uutta teknologiaa tilanteen parantamiseksi.

.