Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Lokakuu > Julkisuudessa olevan TCP-haavoittuvuuden vaikutuksia tutkitaan

Tietoturva nyt!

2.10.2008

Julkisuudessa olevan TCP-haavoittuvuuden vaikutuksia tutkitaan

CERT-FI koordinoi haavoittuvuuden selvittämistä valmistajatahojen ja löytäjän kanssa

Kuluneen viikon aikana paljon julkisuutta on saanut Outpost24-tietoturvayhtiön julkisuuteen tuoma mahdollinen TCP-protokollatoteutusten haavoittuvuus. CERT-FI koordinoi haavoittuvuuden vaikutusten selvittämistä, mahdollisia korjaustoimia ja julkaisua yhdessä ohjelmistovalmistajien ja haavoittuvuuden löytäjän kanssa. Haavoittuvuuden vakavuutta selvitetään yhä. Lisätietoja haavoittuvuuksista julkaistaan vastuullisen haavoittuvuusjulkaisuprosessin periaatteiden mukaisesti.

Julkisuudessa esiintyneiden tietojen mukaan haavoittuvuus perustuu kohteen TCP-yhteysjonon täyttämiseen hyökkäysliikenteellä, jolloin kohteeseen aikaansaadaan palvelunestotila. Julkisten tietojen mukaan haavoittuvuuden hyväksikäyttö onnistuu suhteellisen pienellä liikennemäärällä, mutta sen torjuminen lähdeosoitetason suodatuksella on mahdollista.

Lisätietoa

Sivua päivitetty 16.10.2008   Tulostusversio Tulostusversio