Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Marraskuu > Remote File Inclusion -haavoittuvuuksien hyväksikäyttöyrityksiä raportoitu

Tietoturva nyt!

13.11.2007

Remote File Inclusion -haavoittuvuuksien hyväksikäyttöyrityksiä raportoitu

CERT-FI on vastaanottanut raportteja www-palvelimiin kohdistuneista Remote File Inclusion -hyväksikäyttöyrityksistä. Onnistuineita hyväksikäyttöjä ei ole raportoitu.

Remote File Inclusion -hyökkäyksissä pyritään hyväksikäyttämään www-sovelluksien syötteen tarkastukseen liittyviä haavoittuvuuksia ja suorittamaan kohteena olevalla palvelimella hyökkääjän omia komentoskriptejä. Hyökkäysyrityksiä tekevät usein toiset kaapatut palvelimet ja ne kohdistuvat satunnaisesti valittuihin www-palvelimiin. Www-palveluiden ylläpitäjiä kehotetaan tarkastamaan palveluidensa lokit ja sovellusten konfiguraatio tapausten varalta. Www-palvelinten lokeja on suositeltavaa tutkia muutenkin ajoittain, jotta ylläpitäjällä pysyisi riittävän tarkka kuva hänen palveluunsa kohdistuvista ja liikkeellä olevista hyväksikäyttöyrityksistä.

Lisätietoa

Sivua päivitetty 13.11.2007   Tulostusversio Tulostusversio