28 01 2015
GNU C-kirjaston (glibc) funktiosta gethostbyname on löydetty haavoittuvuus, joka mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä.
GNU C-kirjasto (glibc) on yksi Linux-käyttöjärjestelmän keskeisimpiä komponentteja. Tietoturvayhtiö Qualys on löytänyt puskurin ylivuotohaavoittuvuuden kirjaston funktiosta __nss_hostname_digits_dots(), jota käytetään gethostbyname() -funktion kautta. Gethostbyname on yleinen Linux-sovellusten nimipalvelukyselyihin käytetty funktio. Haavoittuvuus mahdollistaa pahimmillaan hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä sekä kohdepalvelimen haltuunoton.
Qualyksen mukaan haavoittuvuuden hyödyntäminen onnistuu ainakin Procmail sekä Exim sähköpostipalvelinsovellusten kautta. Haavoittuvuuden tunniste on CVE-2015-0235 ja Qualys kutsuu haavoittuvuutta GHOST-haavoittuvuudeksi.
Glibc-kirjaston versiot välillä 2.2 ja 2.17. Haavoittuvan kirjastoversion sisältäviä Linux-jakeluita ovat muun muassa seuraavat:
Päivitä haavoittuva ohjelmisto valmistajan ohjeen mukaisesti. Linux-jakelujen käyttäjien osalta suositeltavin tapa tähän on jakelijan tarjoamat päivityspalvelut.
27.01.2015 klo 22:37
Lue lisää23 01 2015
Adoben Flash Player-liitännäisessä on havaittu paikkaamaton haavoittuvuus, jota hyödynnetään haittaohjelmien levittämisessä murrettujen verkkosivujen kautta. Haavoittuvuutta on hyödynnetty Microsoft Internet Explorer- sekä Mozilla Firefox -selaimilla Windows-käyttöjärjestelmissä.
Adobe tiedotti 22.1.2015 illalla paikkaamattomasta haavoittuvuudesta Flash Player -selainliitännäisessä. Haavoittuvuutta on hyödynnetty haittaohjelmien levittämisessä käytettävien murrettujen verkkosivujen kautta (exploit kit). Haavoittuvuuden avulla hyökkääjän on mahdollista suorittaa haluamaansa ohjelmakoodia kohdejärjestelmässä. Haavoittuvuudelle annettu tunniste on CVE-2015-0311. Adobe arvioi julkaisevansa korjauksen haavoittuvuudelle viikolla 5.
Adobe julkaisi 22.1.2015 lisäksi päivityksen toiseen Flash Player -haavoittuvuuteen tunnisteella CVE-2015-0310.
Lisäys 26.1.2015: Adobe julkaisi 24.1.2015 päivityksen Flash Player -haavoittuvuuteen tunnisteella CVE-2015-0311
Haavoittuvuuden vaikutuksia voi rajoittaa poistamalla Flash Playerin kokonaan käytöstä selaimesta tai käyttämällä kolmannen osapuolen selainlaajennuksia jotka estävät skriptien suorittamisen automaattisesti selaimessa, kuten Firefox-selaimelle tarkoitettua NoScript-laajennusta.
22 01 2015
Kyberturvallisuuskeskus on saanut useita ilmoituksia haittaohjelmasta, jota on levitetty sähköpostiviestien avulla. Kyseinen haittaohjelma tunnetaan nimellä Dalexis. Haittaohjelma pyrkii lisäksi lataamaan tietokoneelle CTB Locker-nimisen kiristyshaittaohjelman, joka salaa tiettyjä tietokoneen tiedostoja vahvalla salauksella sekä vaatii niiden avaamisesta virtuaalivaluutta bitcoineja.
Viime päivinä myös Suomessa on havaittu kiristyshaittaohjelmaa levittäviä sähköpostiviestejä. Tietojemme mukaan kampanja on ollut käynnissä 19.1. lähtien. Myös Suomessa on tehty havaintoja CTB Locker-haittaohjelmasta.
CTB Locker-kiristyshaittaohjelma etsii salakirjoitettavia tiedostoja tietokoneen oman kiintolevyn lisäksi USB-muisteilta, ulkoisilta kiintolevyiltä sekä verkkojaoista. Haittaohjelma käyttää anonyymiä TOR-verkkoa kommunikaatiokanavana komentopalvelimelleen.
Haittaohjelmaa on levitetty muun muassa seuraavanlaisella sähköpostiviestillä:
Lähettäjä: "Santos Becerril" <groupoid@armonigrass.net> Aihe: New Fax Message on 2015/01/19 at 16:45:09 Liitteet: cuteys.zip
Viestin sisältö: Fax: +074875xxxxx Date: 2015/01/18 16:45:09 CST Pages: 2 ID: EU-5D5245942-5441 Filename: cuteys.zip
Paras tapa torjua kiristyshaittaohjelma on huolehtia siitä, että ainakin tärkeistä tiedostoista on ajantasaiset varmuuskopiot. Tällöin tartunnasta toipumiseen riittää järjestelmän puhdistaminen tai uudelleen asentaminen ja varmuuskopioitujen tiedostojen palauttaminen. Säännöllisellä varmuuskopioinnilla suojautuu samalla myös laiterikkoja vastaan.
Kuten tavallista, haittaohjelmien leviämistä voi vaikeuttaa pitämällä ohjelmistot ja käyttöjärjestelmän päivitykset ajan tasalla, samoin kuin tietoturvaohjelmistot ja niiden haittaohjelmatietokannatkin. Tuntemattomien liitetiedostojen avaaminen ei ole suositeltavaa.
Kyberturvallisuuskeskus suosittelee varmuuskopioiden ottamista säännöllisin väliajoin. Mikäli CTB Locker on saastuttanut tietokoneen, emme suosittele maksamaan lunnaita, sillä tiedostojen takaisinsaamisesta ei ole takeita.
Lisätietoja:
21.01.2015 klo 14:10
Lue lisää
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.