Symantecista paljastui hakkerin mentävä aukko
23.2.2012 14:19 Tutkija julkaisi hyväksikäytön, jonka avulla Symantecin etähallintaohjelmiston voi kaataa.
Lähdekoodivuodon kärsineen Symantecin huolet jatkuvat. Tutkija Johnathan Norman paljasti tietoturvayhtiön pcAnywhere-hallintaohjelmistosta haavoittuvuuden ja julkaisi vakuudeksi hyökkäyskoodin.
Viestintäviraston tietoturvayksikkö Cert-fi:n mukaan ohjelmiston awhost32-palvelun voi kaataa tietyllä tavalla muotoillulla todennussanomalla. Palvelu käynnistyy uudelleen automaattisesti, jolloin pysyvään palvelunestotilaan vaaditaan säännöllistä ohjelmiston kaatavan pakettijonon lähettämistä.
PcAnywheren turvallisuus on ollut kyseenalainen tammikuusta lukien, kun Symantec myönsi menettäneensä softan lähdekoodin varkaille.
Yhtiö neuvoi olemaan käyttämättä pcAnywhere-tuotetta, kunnes se on päivitetty aukkojen varalta. Korjaukset tulivat, mutta helmikuussa varkaat julkaisivat lähdekoodin kaikkien saataville.
Tutkija Normanin mukaan hänen hyökkäyksensä toimii myös pcAnywheren uusimmassa ja täysin päivitetyssä versiossa. Symantec tutkii asiaa, muun muassa InformationWeek kertoo.
Johnathan Norman väittää, että hänellä on tiedossaan muitakin pcAnywheren haavoittuvuuksia. Hän ei vielä tiedä, mitä tehdä niillä.
Samaan aikaan toinen nimetön tutkija on raportoinut, että jopa uusin pcAnywhere pohjautuu vuosikausia vanhaan koodiin. Tämä vahvistaa pelot, että Symantec ei rakentanut uusia ohjelmistojaan kokonaan puhtaalta pöydältä ainakaan pcAnywheren tapauksessa.
Siksi verkossa jaettava vanhakin lähdekoodi on kiinnostavaa rikollisille.
Kommentit (6)
Anonyymi
Anonyymi
Vastaus: 7
Anonyymi
Anonyymi
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Anonyymi
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Et ole ikinä vissiin nänyt mikä
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Joo ja sä eiku-eiku et ole edes ikinä nähnyt pcAnywhereä?
- Digitodayn tuoreimmat uutiset.
- 15:49 Google lisää Chromebook-kannettavien myyntiä
- 15:17 Kuluttaja-asiamies kärventää Elisaa maksullisesta paperilaskusta
- 14:57 3T: HCL vähentää ex-nokialaisia Tatan vanavedessä
- 14:52 Skandinavian johtaja erosi Nokiasta
- 14:02 Elisa nappasi "maailman ohuimman" älypuhelimen
- 13:56 Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos
- 13:02 Microsoft Office vihdoin iPhoneen, mutta moni pettyy
- 12:34 Sonyn päivitys rikkoi Playstation 3 -laitteita
- 11:22 NSA: Vakoilu vesitti pommiaikeet New Yorkissa
- 10:10 Sprint aktivoi Clearwiren myrkkypillerin
- 09:40 Huawei: Emme ole ostamassa Nokiaa
- 09:29 Kickstarter oli vain ponnistuslauta Oculusille
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 09:10 172 jää pihalle TCS:n uudesta organisaatiosta
- 08:30 Maksatko nettikaupassa enemmän kuin kaverisi?
- 07:00 Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 09:15 Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 12:34 Sonyn päivitys rikkoi Playstation 3 -laitteita
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos 13:56
- Sonyn päivitys rikkoi Playstation 3 -laitteita 12:34
- NSA: Vakoilu vesitti pommiaikeet New Yorkissa 11:22
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
Turvaohjelmiston aukko mahdollistaa palvelunestohyökkäyksen
19.06.2008 Cisco Intrusion Prevention System -ohjelmistosta on löytynyt haavoittuvuus, jota hyväksikäyttämällä hyökkääjän on mahdollista tehdä kohdetietojärjestelmässä palvelunestohyökkäys, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.
Taloussanomat
- Yli 500 miljoonaa – VM arvioi hinnan velan taittamiselle 13:04
- Näin saat pitkän lomaputken 06:01
- Pitkän linjan talousvaikuttajat rummuttavat eurokritiikkiä 17:30
- Rikkaimmat rikastuivat eniten – omaisuus paisui kymmenyksen 19:59
- Fed päätti: Arvopaperiostot jatkuvat entisellään 21:17
- Yritykset umpikujassa? "Pikkusormi demokratian pirulle" 17:17
- Nokialta vihjailee julkistuksesta: "41 miljoonaa syytä" 20:19
- "Kasvu erittäin heikkoa seuraavat kolme vuotta" 14:30
- Enemmistö suomalaisista haluaa leikkauspolitiikkaa 17:13
- Saksalaispankki vähentää 5 200 työntekijää 21:07
- » Taloussanomat.fi













