CERT-FI haavoittuvuustiedote 092/2009
22.9.2009
Snort-haavoittuvuus
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- tietojen muokkaaminen
- palvelunestohyökkäys
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Snort on suosittu tunkeutumisen havaitsemiseen tarkoitettu avoimen
lähdekoodin ohjelmisto. Useat eri tunkeutumisen havaitsemisjärjestelmät
(IDS) pohjautuvat Snort-ohjelmiston koodiin. Snort-ohjelmistosta on
löytynyt vakava haavoittuvuus, joka voi mahdollistaa lokitiedostojen muokkaamisen tai lokipalvelun estotilan tietyllä tavalla muokattuja paketteja lähettämällä.
HAAVOITTUVAT OHJELMISTOT:
- Snort 2.8 ennen versiota 2.8.5
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
22.9.2009, kello 16.05: Julkaistu
| Sivua päivitetty 22.09.2009 |
|
 |
Tulostusversio |