Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2010 > Elokuu > Haavoittuvuuskoordinaatioprojektissa korjattiin Ciscon salausprotokollatoteutusta

Tietoturva nyt!

6.8.2010

Haavoittuvuuskoordinaatioprojektissa korjattiin Ciscon salausprotokollatoteutusta

Cisco korjasi samalla seitsemän muuta haavoittuvuutta ASA-laitteissa

CERT-FI julkaisi tänään tiedotteen haavoittuvuuskoordinointiprojektin tuloksista. Projektissa korjattu haavoittuvuus koski Ciscon ASA-laitteiden TLS (Transport Layer Security) -toteutusta. TLS on protokolla, jonka avulla liikennettä voidaan välittää salattuna verkon yli. TLS on käytössä hyvin monissa sovelluksissa kuten www-palvelimissa ja VPN (Virtual Private Network) -etäkäyttösovelluksissa.

Useat TLS-sovellukset ovat tarkoitettu etäkäyttöä varten, ja siten niihin on tyypillisesti pääsy suoraan internetistä. Haavoittuvuuksia hyödyntämällä voi aiheuttaa palvelunestohyökkäyksen. Hyväksikäyttöön ei tarvita palveluun kirjautumista.

Cisco korjasi ASA-laitteista samaan aikaan seitsemän muutakin haavoittuvuutta. Haavoittuvuudet koskivat myös Cisco PIX 500 -sarjan laitteita. Sarjalle ei julkaista korjauspäivityksiä, koska sen tuki on päättynyt 28.7.2009.

Lisätietoa

Sivua päivitetty 06.08.2010   Tulostusversio Tulostusversio