Wireshark 4.6.9: varmuuskopioi profiilit ja tarkista päivitys turvallisesti

Tilanne 3.10.2026. Opas on tarkoitettu pienille IT-tiimeille ja kokeneille käyttäjille, jotka haluavat päivittää Wiresharkin ja säilyttää työkokoonpanonsa. Seuraavat tarkistukset ovat toimituksen suosituksia omilla testitiedoilla ilman arkaluonteista sisältöä, eivät meidän suorittamamme ohjelmistotesti.

Saatavilla olevat versiot ja profiilien tuonnin haavoittuvuus

Wireshark 4.6.9 ja 4.4.19 julkaistiin 23.9.2026. Lataussivu nimeää ne vakaaksi ja vanhemmaksi vakaaksi versioksi; 4.7.3 on erikseen kehitysversio. Julkaisutiedoissa on lukuisia tietoturvakorjauksia. Pelkkä suurempi versionumero ei siksi ole hyvä peruste valita kehitysversiota työkoneelle. [1] [2] [3] [4]

CVE-2026-96419 (Issue 21553) on erityisen tärkeä asetuksia siirrettäessä: muokatun haitallisen kokoonpanoprofiilin tuonti voi kaataa ohjelman tai mahdollistaa koodin suorittamisen. Valmistaja ilmoittaa versiot 4.6.0–4.6.8 ja 4.4.0–4.4.18 haavoittuviksi sekä versiot 4.6.9 ja 4.4.19 korjatuiksi. Älä kokeile muiden profiiliarkistoja vianrajausta varten, vaan käytä ensin hyväksyttyä päivityskanavaa. Syyskuun 23. päivän tiedotteessa valmistaja kertoo, ettei se tunne haavoittuvuuden hyväksikäyttökeinoja, mutta tämä ei takaa hyökkäysten puuttumista. Oman profiilin varmuuskopiointi ei ole peruste tuoda tarkistamattomia muiden ZIP-tiedostoja. [5]

Valmistelut ja rajat

Tarvitset asennusluvan, valitun paketin tukeman käyttöjärjestelmän, varmuuskopioidut asetukset sekä tunnetun verkkoliikennetallenteen ilman luottamuksellisia tietoja. Älä sekoita Windowsin x64- ja ARM64-versioita; hallituissa laitteissa käytetään hyväksyttyä jakelukanavaa. Tutki vain verkkotietoja, joiden analysointiin sinulla on lupa. Tallenteet voivat sisältää arkaluonteisia tietoja, eikä niitä pidä liittää julkisiin virheraportteihin tarkistamatta. [1]

Kuusi vaihetta todennettavaan siirtymiseen

  1. Kirjaa lähtötilanne: Wiresharkin versio, käyttöjärjestelmä, ohjelman polku, aktiivinen kokoonpano, tarvittavat laajennukset ja pakettien kaappausajuri. Jos asennuksia on useita, selvitä todella käynnistyvän ohjelman polku.
  2. Valmistele palautus: säilytä alkuperäiset tallenteet muuttumattomina ja varmuuskopioi henkilökohtainen kokoonpano suojatusti. Profiilien vienti ohittaa oletusprofiilin ja yleiset profiilit, joten pelkkä viety ZIP-tiedosto ei riitä kaikkien asetusten palauttamiseen. [6]
  3. Valitse harkiten: lue virallinen lataussivu ja juuri kyseisen version vaatimukset. Valitse tavalliseen työhön yhteensopiva vakaa julkaisu. Arvioi kehitysversioita ja julkaisuehdokkaita vain erillisessä testiympäristössä, älä korvaa työasennusta tarkistamatta.
  4. Lopeta kaappaukset, sulje Wireshark ja päivitä hyväksytyn kanavan kautta. Tarkista ajuri- ja komponenttimuutokset. Keskeytä odottamattoman tietoturvavaroituksen ilmetessä ja varmista lähde; älä poista suojauksia käytöstä.
  5. Käynnistä ohjelma uudelleen ja varmista versio sekä polku. Avaa kopio tunnetusta testitallenteesta ja vertaa pakettimäärää, aikaväliä, tarvittavia protokollia ja tallennettuja näyttösuodattimia kirjattuihin odotuksiin. Jokaisen paketin esityksen ei tarvitse olla tavu tavulta sama, mutta olennaiset erot on selitettävä.
  6. Jos reaaliaikainen kaappaus kuuluu työhön, tee ja lopeta myös lyhyt, luvallinen testikaappaus tarkoitetulla verkkoliitännällä. Kirjaa päivä, versio, testitapaus ja tulos. Olemassa olevan tallenteen lukeminen ei yksin varmista kaappausajurin toimintaa.

Turvallinen vianrajaus

Jos verkkoliitäntöjä puuttuu, pyydä vastuullista IT-tiimiä tarkistamaan ensin liitännän valinta, käyttöoikeudet ja ajurin tila. Jos vain yksi tiedosto jumittaa ohjelman, säilytä alkuperäinen ja vertaa tunnettuun testitiedostoon; älä avaa satunnaisia muiden tekemiä tallenteita. Rajaa profiiliongelmia erillisellä testikokoonpanolla poistamatta työprofiilia. Ilmoita toistettavat virheet versiotietoineen ja poista ilmoituksesta arkaluonteiset tiedot. Tarkistamaton paluu vanhempaan versioon tai suojauksen poistaminen ei ole yleispätevä ratkaisu.

Päätös ja avoimuus

Hyväksy siirtyminen testatun työnkulun osalta, kun tarkoitettu asennus käynnistyy ja tiedostojen sekä tarvittaessa kaappauksen tarkistukset täyttävät dokumentoidut odotukset. Tämä ei todista virheettömyyttä tai kaikkien haavoittuvuuksien korjaamista. Lähteisiin perustuva opas, ei oma asennus-, suorituskyky- tai haavoittuvuuden hyväksikäyttötestimme. Ei kumppanuuslinkkejä eikä ostosuositusta; aihe perustuu toimitukselliseen ajankohtaisuuteen, ei väitettyyn mitattuun hakukysynnän kasvuun.

Viralliset lähteet