Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2009 > Toukokuu > Microsoft IIS WebDAV-haavoittuvuuden rajoittaminen

Tietoturva nyt!

18.5.2009

Microsoft IIS WebDAV-haavoittuvuuden rajoittaminen

Microsoft IIS-ohjelmiston WebDAV-haavoittuvuutta voi rajoittaa poistamalla IIS:n WebDAV-palvelu käytöstä.

CERT-FI haavoittuvuustiedotteessa 038/2009 kuvattuun Microsoft IIS:n WebDAV-toteutusta koskevaan haavoittuvuuteen ei ole vielä saatavilla korjausta. Tämänhetkisten tietojen perusteella haavoittuvuuden rajoittaminen onnistuu vain kytkemällä IIS-palvelimen WebDAV pois käytöstä. Palvelun sammuttaminen ei kuitenkaan välttämättä ole käytännössä mahdollista esimerkiksi tietyissä Microsoft Sharepoint -ympäristöissä. Tapauksissa, joissa IIS:n WebDAV-palvelua ei voida kytkeä pois päältä, olisi tärkeää rajata pääsy WebDAV-palveluihin vain luotetuille verkoille, jotta julkisesta internetistä tulevat hyväksikäyttöyritykset voidaan ehkäistä mahdollisimman hyvin. CERT-FI seuraa haavoittuvuuden tilannetta ja päivittää haavoittuvuustiedotetta 038/2009, kun haavoittuvuuteen liittyvää lisätietoa tulee saataville.

Sivua päivitetty 18.05.2009   Tulostusversio Tulostusversio