Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Torstai, 27.1.2005

CERT-FI: haavoittuvuus Juniper-reitittimissä

Viestintäviraston tietoturvaloukkauksiin ja niiden ennaltaehkäisyyn keskittyvä CERT-FI-ryhmä varoittaa vakavasta haavoittuvuudesta, joka on löytynyt JUNOS-ohjelmistoa käyttävistä Juniper-reitittimistä. Haavoittuvuus mahdollistaa reitittimiin kohdistuvat palvelunestohyökkäykset. Haavoittuvuutta voidaan hyväksikäyttää lähettämällä reitittimelle tietyllä tavalla muokattuja tietoliikennepaketteja. Haavoittuvuudesta ei ole toistaiseksi julkaistu yksityiskohtaista tietoa, mutta valmistaja on luokitellut haavoittuvuuden erittäin vakavaksi. Haavoittuvuus ei ole riippuvainen reitittimen konfiguraatiosta.

Haavoittuvuudelle ovat alttiita kaikki Juniper-reitittimet, joissa on käytössä ennen 7.1. julkaistu JUNOS. Haavoittuvuudelta voi suojautua päivittämällä ohjelmiston viimeisimpään versioon.

Lue juttu oma, 27.1.2005 00:00. Lähde: CERT-FI
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 1 uutta / 1 )
pistettä.
Näytä vain kommentit joilla on vähintään
kenu Myös Ciscon IOS:ssä kolme reikää
kenu, 27.1.2005 14:01:36
Pisteet: +1
Oli yöllä tullut CERTiltä uusi varoitus, IOS:ssä aukkoja MPLS-, BGP- ja IPv6-käsittelyssä. Oma varoitus numerolla 10/05:

http://www.ficora.fi/suomi/tietoturva/varoitukset/...