F-Securen virustorjunnasta löytyi paha haava

F-Securen kaikista virustorjuntaohjelmistoista on löytynyt erittäin vakava haavoittuvuus, jonka avulla hyökkääjä voi mahdollisesti suorittaa omia komentojaan kohdejärjestelmässä. Haavoittuvuus liittyy pakattujen arj-tiedostojen käsittelyyn.
Jaakko Kuivalainen
11.2.2005 08:24
Kommentit 1

Cert-fin mukaan haavoittuvuus on arj-tiedostojen käsittelyssä tapahtuva puskurinylivuoto.

- Haavoittuvuutta voidaan hyväksikäyttää lähettämällä sähköpostin liitetiedostona tietyllä tavalla muokattu arj-tiedosto tai houkuttelemalla käyttäjä lataamaan tällainen tiedosto esimerkiksi www-sivulta, Cert-fi kertoo.

F-Secure Internet Security- ja Anti-Virus -tuotteiden 2004 ja 2005 -versiot sekä F-Secure Personal Express saavat pikakorjauksen yhtiöltä automaattisesti. Muihin tuotteisiin on ladattava korjaus yhtiön sivuilta.

F-Securen haavoittuvuudelle antama luokitus työasemavirustorjunnan osalta on "korkea" ja palvelin- ja gateway-tuotteille "kriittinen".

Symantec paikkasi ohjelmistoistaan vastaavan upx-tiedostojen käsittelyyn liittyvän haavoittuvuuden keskiviikkona. Sekä Symantecin että F-Securen virusskannauksen aukot löysi tietoturvayhtiö Internet Security Systemsin X-Force-tutkimusryhmä.

ISS tietää, että tietoturvayhtiöiden tuotteiden haavoittuvuudet voivat olla erittäin kiusallisia. Yhtiön omien RealSecure- ja BlackICE-tuotteiden haavoittuvuutta hyödyntänyt Witty-mato tuhosi tuhansia koneita viime maaliskuussa. Mato lähti liikkeelle vain muutama päivä päivityksen julkaisun jälkeen.

Lisää Aiheesta
UutinenPanda suojaa Linux-työasemat (27.7.2006 10:21)
UutinenMcAfee haavoittuvuustutkijan haaviin (21.3.2005 10:34)
UutinenSymantec paikkasi vakavan aukon (9.2.2005 15:56)
mainos

Kommentit (1)

Huono 0
Vieläkö kaikki ikivanhat formaatitkin on virustorjuntaohjelmissa tuettuina. Eipä ihme että resurssien tarve kasvaa ja kasvaa... Onko joku käyttänyt arj tiedostoja sitten 90-luvun alkupuolen?
Pertsa
Sivut: 1 Edellinen Seuraava

IBM antoi porttikiellon Sirille

Apple

Tietotekniikkajätti IBM pitää puheentunnistaja Siriä ja tallennuspalvelu Dropboxia tietoturvariskinä.

Lumian Skype-tuki loppui nopeasti

Nokia

Nokia luuli aiemmin, että Lumia 610 selviytyisi Skypen pyörittämisestä. Nyt yhtiö on kuitenkin tullut toisiin aatoksiin ja vetää ohjelman markkinoilta.

Televisio hyppää kokonaan teräväpiirtoon vuonna 2026

Lehtikuva

Suomi venyttää siirtymistä teräväpiirtoaikaan. Kaikki televisiokanavat siirtyvät teräväpiirtoon vuonna 2026, liikenne- ja viestintäministeriö esittää sähköisen median viestintäpoliittisessa ohjelmassa.

 
Dilbert – 23.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949