Aukkopaljastus pisti vipinää FreeBSD:hen

Matias Mäki
Aukkopaljastus pisti vipinää FreeBSD:hen
Vapaasta FreeBSD-käyttöjärjestelmästä paljastettiin haavoittuvuus, jota projekti korjaa nyt tiukalla tahdilla. Keskeneräinen korjaus on saatavilla uskaliaimmille.
Tuomas Linnake
1.12.2009 13:40
Kommentit 11

Suomen tietoturvaviranomaisen Cert-fi:n mukaan haavoittuvuus mahdollistaa pääkäyttäjän oikeuksien hankkimisen FreeBSD-käyttöjärjestelmässä. Mutta vain paikallisesti. Ainakin versiot 8.0 ja 7.1 ovat haavoittuvia.

Haavoittuvuuden julkaisi internetissä saksalainen tutkija Nikolaos Rangos. Tutkija teki siis periaatteessa saman FreeBSD:lle kuin minkä toinen tutkija Laurent Gaffié teki Microsoftin Windows 7 -käyttöjärjestelmälle marraskuussa. Microsoft ei ollut tempusta mielissään.

Hätäpaikkaus
ensialkuun

Tutkija Rangos kertoi brittiläiselle The Registerille, että aukkoa on "uskomattoman helppo" hyväksikäyttää. Haavoittuvuuden julkaisu sytytti tulen hännän alle FreeBSD:ssä, joka ei ollut tiennyt ongelmasta aikaisemmin.

– Normaalisti emme keskustele tietoturvaongelmista ennen tiedotteen valmistumista, mutta tässä tapauksessa haluan valmistaa paikkauksen niin pian kuin mahdollista, koska hyökkäyskoodi on jo laajasti saatavilla, projektin turvajohtaja Colin Percival kirjoittaa.

Hänen toistaiseksi toimittamansa korjaus kannattaa asentaa vain, jos on valmis kärsimään mahdolliset seuraukset.

– On mahdollista, että tämä paikkaus ei ole lopullinen versio, joka toimitetaan tiedotteen julkaisun yhteydessä. On jopa mahdollista (joskin hyvin epätodennäköistä), että paikkaus ei täysin korjaa ongelmaa tai että se tuo uusia ongelmia. Eli lyhykäisyydessään, käyttäkää omalla vastuullanne.

Percival ennakoi tiedotteen ja virallisen korjauksen valmistuvan huomenna keskiviikkona.

Lisää Aiheesta
UutinenMicrosoft korjaa IE-aukon tiistaina (4.12.2009 13:49)
UutinenMicrosoft valottaa uutta Windows-aukkoa (17.11.2009 12:48)
UutinenFreeBSD:n ytimessä aukkoja (5.9.2008 16:38)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (11)

Huono 0
Täh?! Aukkoja muiden kuin Microsoftin tuotteissa? Eeeei voi olla....
Härregyyd
Huono 0
Jokainen tietotekniikkaa tunteva tietää, että lähes kaikissa ohjelmistoissa on aukkoja. Myös BSD:ssä, Linuxissa ja microsoftin ja Applen tuotteissa.
qcla
Jospa tämä avaisi myös linux ja mac fanien silmät. Ei ole olemassa täysin aukotonta järjestelmää.
hohhohohoo
Jospa tämä avaisi myös linux ja mac fanien silmät. Ei ole olemassa täysin aukotonta järjestelmää.
Ei varmasti, mutta aika erilainen on linux vs. windows aukkojen löytymisen suhde, että hohhohhoo vaan sinnekin.
kjäh kjäh
Jospa tämä avaisi myös linux ja mac fanien silmät. Ei ole olemassa täysin aukotonta järjestelmää.
Ei varmasti, mutta aika erilainen on linux vs. windows aukkojen löytymisen suhde, että hohhohhoo vaan sinnekin.

Entäs linux vs. W7? Onko tasapeli tällä hetkellä?
mihin vertaat
Jospa tämä avaisi myös linux ja mac fanien silmät. Ei ole olemassa täysin aukotonta järjestelmää.
Ei varmasti, mutta aika erilainen on linux vs. windows aukkojen löytymisen suhde, että hohhohhoo vaan sinnekin.

Miten linux, windows ja mac liittyvät freebsd-exploittiin?
Nopeasti on paikka tulossa.

Ei MS tuohon pysty.
ddddd
Tässä hyvä syy siirtyä turvallisiin suljetun koodin ympäristöihin.
Nakkisormi
Huvittavaa, että aina joskus harvoin kun Linuxista tai BSD:stä löytyy aukko niin:

1) Siitä tehdään suuri uutinen
2) Katkerat Windows-trollit ovat heti nälvimässä ihan kuin joku olisi muka joskus väittänyt näitä täysin aukottomiksi

Tuokin on kyllä vain local exploit.

Windows-trollit myös yleensä väittävät, että kaikki käyttikset ovat yhtä reikäisiä. Näistä uutisista saa kyllä "hieman" toisenlaisen kuvan siitä mikä on turvallinen ja mikä ei. Tavallinen Windows-trolli ei kyllä edes ymmärrä mitä tuo aukko merkitsee, koska käyttää konettaan KOKO AJAN ADMIN-OIKEUKSILLA! Hahahahahaha! :D Vastaa siis sitä, että joku käyttäisi hyväkseen tuota BSD-aukkoa BSD:ssä. HAhahahahah!
Tavallinen Windows-trolli ei kyllä edes ymmärrä mitä tuo aukko merkitsee, koska käyttää konettaan KOKO AJAN ADMIN-OIKEUKSILLA! Hahahahahaha! :D Vastaa siis sitä, että joku käyttäisi hyväkseen tuota BSD-aukkoa BSD:ssä. HAhahahahah!

Aika pahan kyllä pistit :) Todennäköisesti Windows-käyttäjät eivät edes ymmärrä sitä, että he todellakin ikään kuin pitävät tuota vastaavaa aukkoa oma-aloitteisesti jatkuvasti hyväksikäytettynä kun käyttävät koneitaan admin-oikeuksilla :)
Ubuntu 9.10
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949