Taloussanomat
Lue uutinen mobiilisivustolla
Vahtikoira päästää vieraat sisään

Suosittu Kerberos-toteutus hyökkääjän ohitettavissa

Kuva: Matias Mäki

9.4.2009 09:34 Verkkovahti MIT Kerberos 5:n haavoittuvuudet voivat päästää hyökkääjän onkimaan tietoja järjestelmistä.

Kerberos on laajasti asiakkaan ja palvelimen välisessä todentamisessa käytetty protokolla, ja MIT Kerberos 5 on suosittu Kerberos 5 -protokollan toteutus. MIT Kerberos 5:n eri komponenteista on Cert-Fi:n mukaan löydetty useita haavoittuvuuksia.

Reikiä hyväksikäyttämällä hyökkääjän on mahdollista saada haavoittuvassa järjestelmässä aikaan palvelunestohyökkäys tai mahdollisesti suorittaa siinä omia komentojaan tai hankkia luottamuksellisia tietoja.

Valmistaja on julkaissut aiheesta kaksi tiedotetta:

http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt
http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-002.txt

MIT krb5 on haavoittuva ennen versioita krb5-1.7 ja krb5-1.6.4 ja ilman seuraavia korjauksia:

http://web.mit.edu/kerberos/advisories/2009-001-patch.txt
http://web.mit.edu/kerberos/advisories/2009-002-patch.txt

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (1)

Huono 0
Nuo haavottuvuudet on jo korjattu ainakin Debianissa.

http://www.debian.org/security/2009/dsa-1766

Eli päivitykset on normaaliin tapaan asennettavissa paketinhallinnan kautta.
miksuh
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.