Taloussanomat
Lue uutinen mobiilisivustolla
Vaikutuksia tutkitaan osapuolten kesken

CERT-FI hakee ratkaisua vakavalle tcp-havoittuvuudelle

3.10.2008 08:24 Outpost24-tietoturvayhtiön julkisuuteen tuoma tcp-protokollatoteutusten haavoittuvuusmahdollisuus on ollut paljon julkisuudessa tällä viikolla. Nyt Viestintäviraston tietoturvayksikkö CERT-FI yrittää selvittää, mistä on kyse.

CERT-FI sanoo koordinoivansa haavoittuvuuden vaikutusten selvittämistä, mahdollisia korjaustoimia ja julkaisua yhdessä ohjelmistovalmistajien ja haavoittuvuuden löytäjän kanssa.

CERT-FI:n mukaan haavoittuvuuden vakavuutta selvitetään yhä.

Julkisuudessa esiintyneiden tietojen mukaan haavoittuvuus perustuu kohteen tcp-yhteysjonon täyttämiseen hyökkäysliikenteellä, jolloin kohteeseen aikaansaadaan palvelunestotila.

Julkisten tietojen mukaan haavoittuvuuden hyväksikäyttö onnistuu suhteellisen pienellä liikennemäärällä, mutta sen torjuminen lähdeosoitetason suodatuksella on mahdollista.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Nyt Viestintäviraston tietoturvayksikkö CERT-FI yrittää selvittää, mistä on kyse.

ja heidän ammattitaitonsa tuntien tuossa voi mennä hyvinkin pitkään ennen kuin saavat itselleen selvitettyä mistä on kyse. mutta ei hätää, veronmaksajat sponssaa tuon puuhailun!
seitsemän
Huono 3
Ei kai CERT-FI vaan ole selvityksen koordinaattori? Varsinaista selvitystä tekevät ehkä kuitenkin TCP/IP-pinon toteuttajat eli ohjelmoijat eri firmoissa. Taisi jutussakin olla asia noin.

Onkohan Linusiin oltu yhteydessä? Korjaus meinaan tulisi nopeammin gpl-porukalta nopeammin;)
Mökki Höperö
Huono 6
Otsikoihin heinäkuussa kommenteillaan päässyt Linus Torvalds tarkentaa kantaansa tietoturva-asioihin tietotekniikkalehden haastattelussa. Hän kertoo olevansa kyllästynyt koko tietoturvasirkukseen ja haluaisi ottaa kultaisen keskitien käyttöön tietoturva-asioissa.
Bill Gates
Huono 5
Otsikoihin heinäkuussa kommenteillaan päässyt Linus Torvalds tarkentaa kantaansa tietoturva-asioihin tietotekniikkalehden haastattelussa. Hän kertoo olevansa kyllästynyt koko tietoturvasirkukseen ja haluaisi ottaa kultaisen keskitien käyttöön tietoturva-asioissa.

Me servojen ylläpitäjät ei voida sitä tehdä, keskiteitä ei ole olemassakaan, tulis stana korjaamaan jälkensä eikä laukoisi lausumiaan.
Hannes Kapro
Huono 2
Me servojen ylläpitäjät ei voida sitä tehdä, keskiteitä ei ole olemassakaan, tulis stana korjaamaan jälkensä eikä laukoisi lausumiaan.

Miten servomoottoreiden tietoturva liittyy mihinkään tässä esitettyyn? Vai tarkoititko servereitä, eli palvelimia? Linus on aivan oikeassa että tietoturvakorjaukset ovat mediassa yliarvostettuja suhteessa muihin päivityksiin.
Diipadaipa
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.