Tietoturva nyt!
29.11.2006
Haavoittuvuus F-Secure -ohjelmistoissa
F-Securen Anti-Virus for Microsoft Exchange ja F-Secure Internet Gatekeeper -ohjelmistojen web-hallintakäyttöliittymästä on löydetty OpenSSL-haavoittuvuus. Jos hyökkääjällä on pääsy haavoittuvaan web-hallintakäyttöliittymään, palvelunestohyökkäykset, käyttöliittymän kaatuminen tai puskuriylivuotohyökkäykset ovat mahdollisia.
Oletusarvoisesti web-hallintakäyttöliittymään on pääsy vain palvelimen konsolilta. Pääsy voidaan mahdollistaa myös palvelimen ulkopuolelta, jolloin hyökkäykset ovat mahdollisia kohdejärjestelmässä.
Lisätietoa
| Sivua päivitetty 29.01.2007 |
|
 |
Tulostusversio |