Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Kyberturvallisuuskeskus varoittaa tietoturvauhasta laajasti käytetyssä työkalussa: Minecraft-pelaajat löysivät haavoittuvuuden

2:2312345, eihän tämä ole salasanasi? Näin parannat omaa tietoturvaasiEihän tämä ole salasanasi? Näin parannat omaa tietoturvaasi
Julkaistu 12.12.2021 22:51

MTV UUTISET–STT

Haavoittuvuuden avulla voi antaa etänä komentoja sovelluspalvelimille jopa ilman ohjelmointiosaamista.

Globaalisti laajasti käytetyssä ohjelmistokirjastotyökalussa on havaittu haavoittuvuus, joka on aktiivisen hyväksikäytön kohteena, varoittaa liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus.

Haavoittuvuus on Apache Log4j-nimisessä työkalussa, jota käytetään palveluiden ja sovellusten tapahtumavirran siirtämiseen lokitiedostoihin.

Hyökkääjän on mahdollista antaa haavoittuvuuden avulla etänä komentoja sovelluspalvelimelle, mikä tekee siitä laajan tietoturvaongelman.

– Tietojemme mukaan haavoittuvuutta pyritään käyttämään aktiivisesti hyväksi myös kotimaisissa organisaatioissa, Kyberturvallisuuskeskus kertoi tiedotteessaan.

Kyberturvallisuuskeskus ohjeistaa organisaatioita tarkistamaan, onko niillä Log4j-työkalua käyttäviä palveluita käytössään ja päivittämään sen viipymättä uuteen versioon.

Tavallinen käyttäjä ei voi tehdä toimenpiteitä haavoittuvuuden korjaamiseksi, vaan niitä odotetaan ylläpitäjiltä ja ohjelmistojen valmistajilta.

Videopelaajat löysivät haavoittuvuuden

Haavoittuvuus huomattiin loppuviikosta videopeli Minecraftin pelaajayhteisössä, kertoi F-Securen tietoturvajohtaja Erka Koivunen STT:lle sunnuntaina.

– Se alkoi meeminä ja suurena huvituksena, että kun pelissä käyttäjien käytössä oleville tekstikentille syöttää tämän hyökkäyskoodin, niin ne Minecraft-palvelimet pystyy ottamaan kokonaan haltuunsa, hän sanoi.

Koivusen mukaan hyökkäyskoodi mahtuu hyvinkin pieneen tilaan.

–  Sitä sitten leviteltiin ikään kuin vitsinä ja hihittelyjen kera, kunnes sitten perjantaiaamuun mennessä ihmisille alkoi valjeta, että tämähän on itse asiassa yleistettävissä sieltä Minecraft-ympäristöstä ihan kaikkialle.

Tulevat viikot kertovat vaikutuksista

Haavoittuvuuden vaikutukset alkavat näkyä alkavasta viikosta eteenpäin. Tavalliselle netinkäyttäjälle haavoittuvuus ei Koivusen mukaan oikeastaan näy, ellei jokin hänen käyttämänsä palvelu joudu hyökkäyksen kohteeksi.

Haavoittuvuuden hyväksikäyttö taas on hyvin helppoa.

–  Täysin ilman mitään tietoteknistä tai ohjelmointiosaamista kykenee kuka tahansa kokeilemaan, onko järjestelmä tälle haavoittuva. Jos haluaa vähän järjestelmällisemmin hyväksikäyttää haavoittuvuutta, pitää olla jo vähän ymmärrystä, että minkälaisia hyökkäystyökaluja tulee käyttää. Sellaistakin osaamista kyllä löytyy hyvin laajalti, ennen kaikkea näillä rikollisilla.

Lisää aiheesta:

Tietoturvarikolliset luottavat automatiikkaan – haavoittuvuuksien hyväksikäyttö nopeutuu entisestäänSuomalaisyhtiö löysi vakavan tietoturva-aukon – koskee maailmanlaajuisesti yli 700 000:ta verkkosivuaKyberturvallisuuskeskus varoittaa yleistyneestä Office 365 -tietojen kalastelusta – varo nyt erityisesti tällaista viestiäF-Secure löysi uuden miljoonia koskevan haavoittuvuuden: ”Tuhopotentiaali valtava” – älä jätä tietokonetta edes minuutiksi vartioimattaProsessoreiden maailmanlaajuinen haavoittuvuusongelma huolestuttaa – "Pelottaa kriittisen infran puolesta"22-vuotias tietoturvatutkija pysäytti Britanniassa sairaaloita piinanneen kiristysohjelman vahingossa – näin kaikki tapahtui
TietoturvaKyberturvallisuusPelaaminenKotimaa

Tuoreimmat aiheesta

Tietoturva
  • Eilen14:32
    Verkkohuijaukset

    Varoitus sähköyhtiöltä: Älä maksa tätä "laskua"!

  • ti09:43
    Huijaukset

    Liian hyvää ollakseen totta? Nämä merkit paljastavat sijoitushuijauksen

  • ma16:01
    Verkkohuijaukset

    Saitko Osuuspankista tällaisen viestin? Kyseessä huijaus

  • 14.9.18:38
    Kotimaa

    Kyberturvallisuuskeskus Ruotsin tietomurrosta: "Ei voida sulkea pois, ettei vastaavia tapauksia ilmenisi myös Suomessa"

  • 14.9.11:50
    Ruotsi

    Katastrofi Ruotsissa: Miljoonan ihmisen tiedot vuodettu pimeään verkkoon