Taloussanomat
Lue uutinen mobiilisivustolla

Apache-ohjelmisto suojattiin hyökkäyskoodilta

Kuva: Matias Mäki

9.3.2010 13:17 Yleisesti käytetty web-palvelinohjelmisto Apache sai suojan useita haavoittuvuuksia vastaan. Yhdestä kertoi suomalainen, kun taas toiseen on jo olemassa julkinen hyökkäyskoodi.

Apachesta on korjattu haavoittuvuuksia, jotka liittyvät mod_proxy_ajp- ja mod_isapi-moduuleihin. Viestintäviraston Cert-fi-yksikön mukaan ensiksi mainitun ongelman raportoi suomalainen Niku Toivola.

Jälkimmäisen moduulin haavoittuvuuteen on puolestaan olemassa julkinen hyväksikäyttömenetelmä, joka mahdollistaa Windows-pohjaisten käyttöjärjestelmien komentamisen.

Lisäksi mod_ssl-moduuliin on tehty muutoksia. Ne korjaavat ssl/tls-toteutuksen haavoittuvuuksia, jotka koskevat lukuisia muitakin ohjelmistoja. Apachen korjaus vaatii, että järjestelmässä on käytössä OpenSSL-kirjasto 0.9.6m tai myöhempi versio.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.