SSL 3.0 -salausyhteyteen liitetty uusi haavoittuvuus

Kirjoittaja Matti Vähäkainu @ 14.10.2014 16:37 Kommentteja (2)

Salausyhteyttäsi vaivaa uusi tietoturva-aukko OpenSSL:ää koskeneesta Heartbleed haavoittuvuudesta ei ole vielä keretty kunnolla toipua, kun uusi tietoturva-aukko leviää julkisuuteen. The Register kertoo nyt, että tällä kertaa SSL 3.0 on uuden haavoittuvuuden kohteena.
The Registerin lähteet eivät osaa kertoa mitä alustoja haavoittuvuus koskee. Haavoittuvuudesta ei paljasteta julkisuuteen yksityiskohtia ennen tämän päivän iltaan ajoitettua korjauspäivitystä. Korjauksen ajoituksesta voisi päätellä, että kyseessä on Windows, jolle julkaistaan tänään useita tietoturvakorjauksia päivityksessä, jonka tiedoista osa pidetään salaisina tietoturvasyistä.

Haavoittuvuuden vakavuudesta ei ole sen kummemmin vuotanut tietoja kuin sitä koskevista alustoistakaan. Mikäli arvaukset Windows-haavoittuvuudesta pitävät paikkansa, niin kyseessä on varsin merkittävä ongelma, joka voi koskettaa miljoonia Windows-käyttäjiä.

Mikäli The Registerin tiedot pitävät paikkansa, niin kuulemme haavoittuvuudesta lisää vielä kuluvan päivän aikana.

AfterDawnin diilit uutiskirjeenä!

Etsimme jatkuvasti hyviä tietotekniikan ja kännyköiden diilejä ympäri nettiä ja uutisoimme niistä sivuillamme. Jos haluat saada tiedon uusista diileistä heti sähköpostiisi, tilaa diilien uutiskirjeemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Edellinen Seuraava  

2 kommenttia

114.10.2014 18:04

Tietenkin aukko on taas Windowsissa. Linux ei edes tarvitse virusturvaa, koska se on niin harvinainen. Täytyisikö vaihtaa koneisiin Ubuntu? Ei vaskaan, Windowsin kanssa on elettävä. Mutta vanha kone saa uuden elämän, kun siihen asentaa Linuxin.

214.10.2014 22:57

Lainaus, alkuperäisen viestin kirjoitti Olli50:
Tietenkin aukko on taas Windowsissa...
Niin Heartbleed bugi kyllä koski sitten ihan kaikkia käyttiksiä jos et ollut tietoinen.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Suomen koronasovelluksen toteuttaja valittiin – Valmista vasta elokuussa Suomen koronasovelluksen toteuttaja valittiin – Valmista vasta elokuussa (4.6.2020 19:39)
Terveyden ja hyvinvoinnin laitos on saanut Suomen koronasovelluksen kilpailutuksen päätökseen ja valinnut ohjelmiston toteuttajaksi IT-yritys Solitan. Voittanut tarjous oli kokonistaloudellisesti ....
DNA:n 5G-verkko toimii nyt Jyväskylässä, Oulussa ja Raahessa DNA:n 5G-verkko toimii nyt Jyväskylässä, Oulussa ja Raahessa (4.6.2020 15:56)
DNA on laajentanut 5G-verkkoa Jyväskylään, Ouluun ja Raaheen, joiden myötä DNA:n 5G-verkko toimii nyt 17. paikkakunnalla. Lisäksi verkon luvataan saapuvan useille paikkakunnille lähiaikoina. ....
Microsoft hylkää lopullisesti vanhan selaimensa – Uusi Edge ilmestyi Windows Updateen Microsoft hylkää lopullisesti vanhan selaimensa – Uusi Edge ilmestyi Windows Updateen (4.6.2020 06:02)
Microsoft on edennyt Edge-verkkoselaimensa uudistamisprosessissa siihen vaiheeseen, että on aika saada se Pertti Peruskäyttäjän ulottuville. Ohjelmistojätti ilmoitti muutama vuosi sitten, että ....
3 kommenttia
Ultra-malli saapuu sittenkin myös Galaxy Notesta Ultra-malli saapuu sittenkin myös Galaxy Notesta (3.6.2020 20:42)
Huhut ovat viimeaikoina kertoneet, että Galaxy S20 -malliston Ultra-huippuversio jäisi kenties ainoaksi Ultra-malliksi tänä vuonna. Tähän viittasi myös kiinalaisvuoto josta kerroimme aiemmin, ....
Zoomiin tulossa salaus – Ilmaiskäyttäjille ei ole kuitenkaan luvassa suojaa Zoomiin tulossa salaus – Ilmaiskäyttäjille ei ole kuitenkaan luvassa suojaa (3.6.2020 19:30)
Koronapandemian voimalla maailman tietoisuuteen noussut videopuhelupalvelu Zoom on ilmoittanut lisäävänsä puheluihin end-to-end-salauksen. Valitettavasti parannettu salaus tulee vain maksaville käyttäjille. ....

Uutisarkisto