«

»

Koulujen Wilma-järjestelmässä vakava haavoittuvuus

Wilma-järjestelmästä löytyi vaka haavoittuvuus. Kuva: Wilma.kokemaki.fi/ kuvankaappaus

Koulujen käyttämästä Wilma-järjestelmästä on löydetty vakava haavoittuvuus, joka mahdollistaa salasanojen ja käyttäjätunnusten kopioinnin palvelimelta.

Ongelma on löytynyt suositusta OpenSSL-salauskirjastosta. Kyseessä on salauksen kirjasto, jota myöskin Wilma-järjestelmä käyttää.

Ongelma mahdollistaa kopiomaan palvelimelta käyttäjien käyttäjätunnuksia ja salasanoja, istuntokohtaisia avaimia, salaisia avaimia sekä evästeitä.

Salauskirjastosta julkaistiin korjauksen sisältämä versio, jonka asennusta suosittelee Wilma-järjestelmän toimittaja StarSoft Oy sekä myöskin Kyberturvallisuuskeskus.

Salasanojen vaihtoa palveluissa suositellaan varmuuden vuoksi.

Käytämme evästeitä tarjoamamme sisällön ja mainosten räätälöimiseen, sosiaalisen median ominaisuuksien tukemiseen ja kävijämäärämme analysoimiseen. Jaamme myös sosiaalisen median, mainosalan ja analytiikka-alan kumppaneillemme tietoa siitä, kuinka käytät sivustoamme. Näytä tiedot

Eväste on lyhyt tekstinpätkä, jonka käyttämäsi verkkosivusto lähettää selaimeesi. Se auttaa sivustoa muistamaan käyntisi tiedot, kuten valitsemasi kielen ja muita asetuksia. Eväste voi helpottaa seuraavaa käyntikertaasi ja tehdä sivustosta sinulle hyödyllisemmän. Evästeillä on tärkeä rooli. Ilman niitä verkon käyttäminen olisi paljon turhauttavampaa. Käytämme evästeitä moniin tarkoituksiin, muun muassa Google:n mainosten kohdentamiseen sekä kävijämäärän laskemiseen. Lisätietoja käytännöistämme saat Googlen sivustolta: http://www.google.com/intl/fi/policies/technologies/ads/ Jatkamalla selausta hyväksyt nämä ehdot.

Sulje