Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2005 > Viestintävirasto koordinoinut vakavien ohjelmistohaavoittuvuuksien maailmanlaajuista etsintätyötä

14.11.2005

Viestintävirasto koordinoinut vakavien ohjelmistohaavoittuvuuksien maailmanlaajuista etsintätyötä

Viestintäviraston CERT-FI-yksikkö on yhdessä brittiläisen NISCC-organisaation kanssa vaikuttanut aktiivisesti uusien vakavien ohjelmistohaavoittuvuuksien korjaamiseen.

Haavoittuvuuksia ISAKMP (Internet Security Association and Key Management Protocol) -protokollatoteutuksista löydettiin Oulun yliopiston OUSPG-tutkimusryhmän tekemällä testityökalulla. Löydön jälkeen Viestintäviraston CERT-FI-yksikkö on aktiivisesti jakanut testityökalua ohjelmisto- ja laitevalmistajille eri puolille maailmaa ja koordinoinut testausvaiheeseen liittyvää toimintaa.

ISAKMP-protokollaa käytetään muun muassa salattujen VPN-yhteyksien luomiseen. VPN-yhteyksiä käytetään luottamuksellisten tietojen salaukseen kun tietoa siirretään esim. organisaation toimipisteiden välillä. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi suorittaa omia komentojaan hyökkäyksen kohteena olevassa verkkolaitteessa tai tietojärjestelmässä. Hyökkääjä voi myös kohdistaa palveluestotilanteen haavoittuneeseen kohdejärjestelmään.

CERT-FI:n varoitus haavoittuvuuksista ja niiden ratkaisumahdollisuuksista on luettavissa Viestintäviraston internet-sivuilta:
http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2005-82.htm

CERT-FI:n ja NISCC:n yhteinen tiedote: http://www.ficora.fi/englanti/document/ISAKMP.pdf

Lisätietoja antavat:
Viestintäviraston CERT-FI–yksikkö, p. (09) 6966 510, 044 012 0123
tietoturva-asiantuntija Arsi Heinonen, p. (09) 6966 852

Sivua päivitetty 09.10.2006   Tulostusversio Tulostusversio