Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2003 > CERT-FI varoittaa vakavasta ohjelmistohaavoittuvuudesta Cisco IOS -ohjelmistossa

18.07.2003

CERT-FI varoittaa vakavasta ohjelmistohaavoittuvuudesta Cisco IOS -ohjelmistossa

Haavoittuvuuden hyväksikäytön mahdollistava hyökkäysohjelma on julkaistu . Haavoittuvuutta hyväksikäyttämällä on mahdollista aikaansaada palvelunestotilanne, jossa tietoliikennelaite lopettaa liikenteen välittämisen. Cisco Systemsin valmistamat reitittimet ja kytkimet ovat yleisesti käytettyjä Internet-liikenteen välityslaitteina.

Internet-palveluntarjoajat ja verkko-operaattorit maailmanlaajuisesti ovat jo käynnistäneet ohjelmistojen päivitystoimenpiteet, jotka etenevät hyvässä aikataulussa. Ongelma koskee palveluntarjoajien lisäksi myös yritysten käytössä olevia laitteita. CERT-FI –ryhmä kehottaa välittömästi päivittämään Cisco IOS –ohjelmistoa käyttävät tietoliikennelaitteet.

Viestintäviraston CERT-FI -ryhmä on julkaissut haavoittuvuudesta CERT-FI –varoituksen, joka on luettavissa Viestintäviraston sivuilla osoitteessa:

http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2003-47.htm

Haavoittuvuuden korjaaminen vaatii ohjelmistopäivityksen. Laitevalmistaja Cisco Systems on julkaissut haavoittuvuutta koskevan päivitystiedotteen:

http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml

Lisätietoja antavat:
tietoturva-asiantuntija Kauto Huopio, 050 582 6131 ja
tietoturva-asiantuntija Arsi Heinonen, 040 555 4394

Sivua päivitetty 09.10.2006   Tulostusversio Tulostusversio