Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Heinäkuu > Automaattisia päivityspalveluja matkiva työkalu julkaistu

Tietoturva nyt!

29.7.2008

Automaattisia päivityspalveluja matkiva työkalu julkaistu

Tietoturvattomasti toteutettujen automaattisten päivityspalveluiden hyväksikäyttöön on julkaistu työkalu, jolla käyttäjän kone saadaan lataamaan haitallista koodia päivityspalvelua esittävältä hyökkääjän koneelta.

Työkalu tarvitsee avukseen esimerkiksi 8.7.2008 julkistettua DNS-haavoittuvuutta hyväksikäyttävän ohjelman, joka vääristää paikallisen nimipalvelun välimuistin niin, että nimipalvelu luulee päivityspalvelun sijaitsevan hyökkääjän koneella. Sisäverkossa hyökkääjä voi käyttää myös ARP- tai DHCP-liikenteen väärennystä ohjatakseen liikenteen omalle koneelleen. Osa automaattisista päivityspalveluista on toteutettu niin, ettei päivityspakettien aitoutta tarkisteta lainkaan tai tarkistus voidaan helposti ohittaa.

Verkon ylläpitäjät voivat suojata verkkoaan hyökkäyksiltä päivittämällä haavoittuvat nimipalvelimet ja huolehtimalla lähiverkon turvallisuudesta muunmuassa aktiivilaitteiden tarjoamien tietoturvaominaisuuksien käyttöönotolla. Pienissä verkoissa voidaan käyttää välityspalvelimille staattisia ARP-tietoja. Käyttäjä voi suojautua hyökkäykseltä pitämällä virustorjuntaohjelmistonsa ajan tasalla.

Lisätietoa

Sivua päivitetty 29.07.2008   Tulostusversio Tulostusversio