Startsida
Tjänster
Tillstånd och avgifter
Rapporter och statistiker
Föreskrifter, beslut och anvisningar
Kommunikationsverket
Kontaktuppgifter

Kommunikationsverket
Östersjögatan 3 A
PB 313
00181 HELSINGFORS

Växel 09 69 661

TV-avgifter
Kundtjänst 09 613 161

Kundservicen för Fi-domännamn 09 6966 700

Om kakor

Startsida > Kommunikationsverket > Pressmeddelanden > År 2009 > Användarna uppmanas att omgående installera korrigeringarna till allvarliga sårbarheter

06.08.2009

Användarna uppmanas att omgående installera korrigeringarna till allvarliga sårbarheter

Informationssäkerhetsenheten CERT-FI på Kommunikationsverket har koordinerat åtgärderna för att korrigera programmeringsfel med flera finländska och utländska tillverkare av programvara. Sårbarheterna har att göra med de XML-programbibliotek som används i så gott som alla nya operativsystem och deras program. De korrigeringar som i dag publicerats minskar sårbarheternas skadliga verkningar betydligt.

Med hjälp av sårbarheterna kan angriparen ge önskade kommandon till utvalda nätterminaler eller informationssystem. Angriparen kan också rikta blockeringsattacken till ett system som innehåller sårbarheter. Om korrigerande åtgärder inte vidtas kan följden av attackerna vara omfattande. Kommunikationsverket rekommenderar därför att korrigeringarna installeras omgående.

XML (Extensible Markup Language) är ett allmänt språk definierat av World Wide Web Consortium (W3C). Så gott som alla informationssystem använder språket för informations- och dokumenthantering. Codenomicon Oy från Uleåborg upptäckte XML-sårbarheterna, och på företagets begäran började CERT-FI koordinera en lösning av sårbarheten i februari 2009.

- Vi samarbetar gärna med CERT-FI för att korrigera kritiska sårbarheter. De sårbarheter vi upptäcker gäller oftast flera programtillverkare. Enligt senior informationsexpert Heikki Kortti på Codenomicon fordrar rapporteringen och koordineringen därför gediget internationellt kunnande.

CERT-FI meddelande om sårbarheter och åtgärder (på finska):
www.cert.fi

Codenomicons meddelande om XML-tester:
www.codenomicon.com/labs/xml/
www.codenomicon.com/solutions/cross.shtml

Tilläggsuppgifter om XML:
www.w3.org/XML/

Ytterligare information ger:

Kommunikationsverket, CERT-FI, tfn 09 6966 510
Informationssäkerhetsexpert Juhani Eronen, tfn 09 6966 253, 050 3519 318
CERT-FI-enhetens chef Erka Koivunen, tfn 09 6966 737, 050 309 8094

Sidan uppdaterad 06.08.2009   Utskrivbar version Utskrivbar version