Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Lokakuu > Haavoittuvuus PuTTY-ohjelmassa

Tietoturva nyt!

28.10.2004

Haavoittuvuus PuTTY-ohjelmassa

PuTTY on Telnet- ja SSH-pääteyhteyksiin käytetty ohjelma Windows- ja Unix-ympäristöön. PuTTY-ohjelmistosta on löydetty puskurinylivuotohaavoittuvuus. Haavoittuvuus liittyy SSH2_MSG_DEBUG-viestien puutteelliseen tarkistukseen.

Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa asiakasjärjestelmässä omaa koodiaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Haavoittuvuudelle ovat alttiita Putty-ohjelmat versioon 0.55 saakka. Päivitä haavoittuva ohjelmisto versioon 0.56 osoitteesta:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

Lisätietoa

http://www.idefense.com/application/poi/display?id=155

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio