Taloussanomat
Lue uutinen mobiilisivustolla

Apache-ohjelmisto suojattiin hyökkäyskoodilta

Kuva: Matias Mäki

9.3.2010 13:17 Yleisesti käytetty web-palvelinohjelmisto Apache sai suojan useita haavoittuvuuksia vastaan. Yhdestä kertoi suomalainen, kun taas toiseen on jo olemassa julkinen hyökkäyskoodi.

Apachesta on korjattu haavoittuvuuksia, jotka liittyvät mod_proxy_ajp- ja mod_isapi-moduuleihin. Viestintäviraston Cert-fi-yksikön mukaan ensiksi mainitun ongelman raportoi suomalainen Niku Toivola.

Jälkimmäisen moduulin haavoittuvuuteen on puolestaan olemassa julkinen hyväksikäyttömenetelmä, joka mahdollistaa Windows-pohjaisten käyttöjärjestelmien komentamisen.

Lisäksi mod_ssl-moduuliin on tehty muutoksia. Ne korjaavat ssl/tls-toteutuksen haavoittuvuuksia, jotka koskevat lukuisia muitakin ohjelmistoja. Apachen korjaus vaatii, että järjestelmässä on käytössä OpenSSL-kirjasto 0.9.6m tai myöhempi versio.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suomalainen tarraa tietoliikenteeseen ESAssa

09.09.2005 Tekesiläinen, satelliittitietoliikenteestä vastaava asiantuntija Heikki Hannula nousee Euroopan avaruusjärjestö ESAn tietoliikennekomitean puheenjohtajaksi.


Kolme vuotta sitten

Microsoft terästää Macin Officea

09.09.2007 Microsoft on paljastanut ennakkotietoja tammikuussa markkinoille tulevasta Office-ohjelmiston Mac-versiosta. Office 2008 for Mac sisältää liiketoimintaominaisuuksia, jotka ovat olleet ohjelmiston pc-versiossa jo vuosikaudet.

.