Site hosted by Angelfire.com: Build your free website today!
Linux
Etusivu | Linux | Vieraskirja | Pentti Nelonen

Linuxin käytetyimmästä FTP-palvelinohjelmasta Wu-FTP:stä on löytynyt vakava tietoturva-aukko, joka koskee kaikkia ohjelman versioita. Vian avulla krakkeri voi päästä käsiksi kaikkiin palvelimen tiedostoihin, mikäli hän pääsee käyttämään FTP-palvelua.

Koska suurin osa Wu-FTP:tä käyttävistä palvelimista päästää kaikki anonyymit käyttäjät läpi, haavoittumisen mahdollisuus on suuri. CERT-tietoturvajärjestön suosituksen mukaisesti reiästä oli tarkoitus tiedottaa vasta 3. joulukuuta, mutta Linux-ohjelmavalmistaja Red Hat lipsautti tiedot julkisuuteen ennenaikaisesti.

Tämä oli shokki muille Linux-yrityksille, joille tulikin kiire paikata aukko yhdessä verkkoturvallisuusyhtiö Security Focusin kanssa. Tämän kuun puolivälissä reiän löytäneen tietoturvayhtiö Core Security Technologiesin mielestä Red Hatin ilmoitus on haitaksi tietoturvalle, koska tietoja tuli julki kesken testivaiheen.

Asiakkaat tietävät nyt haavoittuvuuden, mutta muilla kuin Red Hatin asiakkailla ei ole vielä korjauspakettia. Red Hat myöntää tehneensä pahan virheen ja pyytelee anteeksi.