Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Kesäkuu > Microsoft ja HP julkaisivat työkaluja SQL-injection haavoittuvuuksien torjumiseen

Tietoturva nyt!

25.6.2008

Microsoft ja HP julkaisivat työkaluja SQL-injection haavoittuvuuksien torjumiseen

Työkalut auttavat ylläpitäjiä haavoittuvuuksien löytämisessä ja korjaamisessa.

Microsoft julkaisi julkaisi viime öisessä tietoturvatiedotteessaan työkaluja, joiden avulla voidaan havaita SQL-injektiohyökkäyksille alttiita sivustoja sekä rajoittaa hyökkäysmahdollisuuksia. Työkalujen avulla voidaan torjua ei-toivottuja yhteysyrityksiä ja etsiä sivustojen haavoittuvuuksia sekä niiden lähdekoodista että ajonaikaisesti. Molempien haavoittuvuuksien etsintämenetelmien käyttö parantaa tulosten kattavuutta. Ajonaikainen haavoittuvuuksien etsintätyökalu on rajoitettu versio HP:n kaupallisesta WebInspect-työkalusta.

Sivustojen ylläpitäjien tulee tarkistaa palveluidensa turvallisuus. Ylläpitäjien ja kehittäjien on myös hyvä tutustua aiemmin julkaisutuihin ohjeisiin ASP- ja ASP.NET-tekniikoilla toteutettujen palveluiden turvaamiseksi.

Lisätietoa

Sivua päivitetty 25.06.2008   Tulostusversio Tulostusversio