Taloussanomat
Lue uutinen mobiilisivustolla
Yhtiö paikkasi puskurinylivuodon

Symantecin virustorjunnassa vakava aukko

9.2.2005 17:22 Symantecin tietoturvatuotteista on löydetty ja paikattu vakava virustarkistukseen liittyvä haavoittuvuus, kertoo Cert-Fi. Upx-tiedostojen käsittelyyn liittyvä puskurinylivuotohaavoittuvuus on ohjelmiston virustarkistusta suorittavassa dec2exe-modulissa.

Reikää voidaan hyväksikäyttää tietyllä tavalla muokatun upx-tiedoston avulla, esimerkiksi lähettämällä tiedosto sähköpostitse tai houkuttelemalla käyttäjä lataamaan kyseinen tiedosto www-sivulta. Hyväksikäyttö ei välttämättä vaadi käyttäjän aktiivisia toimenpiteitä.

Hyökkääjän voi olla mahdollista vallata kone aukon kautta.

Tarkemmat tiedot haavoittuvista ohjelmistoista löytyvät valmistajan julkaisemasta tiedotteesta.

Haavoittuva Symantec Antivirus -kirjasto voi olla sisällytetty myös muiden valmistajien tuotteisiin.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.