Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2008 > Viestintävirasto koordinoinut vakavien ohjelmistohaavoittuvuuksien korjaamista

17.03.2008

Viestintävirasto koordinoinut vakavien ohjelmistohaavoittuvuuksien korjaamista

Viestintäviraston CERT-FI-yksikkö on yhteistyössä brittiläisen CPNI-organisaation ja japanilaisen JPCERT-ryhmän kanssa koordinoinut useiden vakavien ohjelmistohaavoittuvuuksien korjaamista. Oulun yliopiston tutkimusryhmän OUSPG:n löytämät haavoittuvuudet liittyvät arkisto- ja pakkausformaatteja, kuten zip-tiedostomuotoa käsitteleviin ohjelmiin. Arkisto- ja pakkausformaatteja käytetään tiedostojen tiivistämiseen sekä arkistointiin.

Viestintäviraston CERT-FI-yksikkö on ollut aktiivisesti yhteydessä kymmeniin ohjelmistovalmistajiin, jotta ne korjaisivat haavoittuneet ohjelmistonsa. Useita korjauksia onkin jo tehty.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi tyypillisesti suorittaa omia komentojaan hyökkäyksen kohteena olevassa verkkolaitteessa tai tietojärjestelmässä. Hyökkääjä voi samoin keinoin myös kohdistaa palveluestohyökkäyksen haavoittuneeseen kohdejärjestelmään.

Haavoittuvuuslöytö on seurausta OUSPG:n pitkäaikaisesta haavoittuvuustutkimuksesta, jonka tulokset julkistettiin maailmanlaajuisesti 17.3.2008.

CERT-FI:n tiedote haavoittuvuuksista ja niiden ratkaisumahdollisuuksista on luettavissa CERT-FI:n verkkosivuilta.

Lisätietoja antavat:
Viestintävirasto, CERT-FI, p. 09 6966 510
Tietoturva-asiantuntija Juhani Eronen, p. 09 6966 253, 050 3519 318
CERT-FI-yksikön päällikkö Erka Koivunen, p. 09 6966 737, 050 309 8094

Sivua päivitetty 18.03.2008   Tulostusversio Tulostusversio