ISS löysi pahan haavan Trend Micron tuotteista
Muun muassa InterScan-, ScanMail- ja ServerProtect-tuotteissa on paikattavaa.
25.2.2005 08:07 Trend Micro on paikannut tuotteistaan erittäin vakavan haavoittuvuuden. Aukon löysi samainen Internet Security Systemsin haavoittuvuustutkija Alex Wheeler, jonka löytämiä reikiä Symantec ja F-Secure tukkivat aiemmin tässä kuussa.
Trend Micron AntiVirus Library -komponentista löytynyt ylivuotoaukko liittyy arj-pakattujen tiedostojen käsittelyyn. Sama tiedostomuoto liittyi myös F-Securen tuotteiden haavaan, jonka yhtiö paikkasi 10. helmikuuta alussa.
Haavoittuvuuden vakavuutta lisää se, että Trend Micron tuotteet ovat yleisiä yhdyskäytävien virustorjunnassa. Yhtiöllä on myös lukuisia operaattoriasiakkaita.
Tavallisilla protokollilla
Muokatun arj-tiedoston avulla hyökkääjä voi saada hallintaansa järjestelmän, joka käyttää Trend Micron haavoittuvaa torjuntaa.
ISS:n mukaan hyökkäykseen ei tarvita autentikointia, ja se todennäköisesti onnistuu oletusasetuksilla. Yhtiö myös arvelee, että hyökkäykseen voidaan käyttää tavallisia protokollia, esimerkiksi smtp:tä, http:tä tai ftp:tä.
Moottorin päivitys paikallaan
Haavoittuvuus altistaa ainakin 30 Trend Micron torjuntaohjelmaa, mukaan lukien yhtiön PC-cillin Internet Security -kuluttajatuotteen sekä useita yhdyskäytävien ja sähköpostipalvelimien virustorjuntaohjelmistoja.
Trend Micro on julkaissut kriittiseksi luokittelemansa varoituksen asiasta. Yhtiö kehottaa asiakkaitaan päivittämään virustarkistusmoottorin VSAPI 7.510:een tai uudempaan.
Haavoittuvuuden löytänyt Wheeler esiintyy yhdessä kollegansa Neil Mehtan kanssa Blackhat Europe -hakkeritapahtumassa ensi kuun lopulla. Tutkijoiden esityksen aiheena ovat hyökkäykset virustorjuntaa vastaan - "Owning Antivirus".
Haavoittuvia tuotteita
Trend Micro Client / Server / Messaging Suite for SMB for Windows
Trend Micro Client / Server Suite for SMB for Windows
Trend Micro InterScan eManager
Trend Micro InterScan Messaging Security Suite for Linux
Trend Micro InterScan Messaging Security Suite for Solaris
Trend Micro InterScan Messaging Security Suite for Windows
Trend Micro InterScan VirusWall for AIX
Trend Micro InterScan VirusWall for HP-UX
Trend Micro InterScan VirusWall for Linux
Trend Micro InterScan VirusWall for SMB
Trend Micro InterScan VirusWall for Solaris
Trend Micro InterScan VirusWall for Windows
Trend Micro InterScan Web Security Suite for Linux
Trend Micro InterScan Web Security Suite for Solaris
Trend Micro InterScan Web Security Suite for Windows
Trend Micro InterScan WebManager
Trend Micro InterScan WebProtect for ISA
Trend Micro OfficeScan Corp. Edition
Trend Micro PC-cillin Internet Security
Trend Micro PortalProtect for SharePoint
Trend Micro ScanMail eManager
Trend Micro ScanMail for Lotus Domino on AIX
Trend Micro ScanMail for Lotus Domino on AS/400
Trend Micro ScanMail for Lotus Domino on S/390
Trend Micro ScanMail for Lotus Domino on Solaris
Trend Micro ScanMail for Lotus Domino on Windows
Trend Micro ScanMail for Microsoft Exchange
Trend Micro ServerProtect for Linux
Trend Micro ServerProtect for Windows
Lähde: Trend Micro
- Digitodayn tuoreimmat uutiset.
- 16:21 Nokia suunnittelee 10 dollarin kännykkää
- 16:12 Suomalaisvanhemmat taitavat netin parhaiten
- 14:50 Planeettametsästäjä sieti vikaa
- 14:28 Lisää natsoja DNA:n johtajalle
- 13:35 Google haastaa Facebookin Gmailin päivityksellä
- 13:08 Näitä et Googlen Street View -palvelussa näe
- 12:44 Harri Koponen: Kaikkien aikojen paras tulos
- 11:45 Vaasan kaupunki päästää työntekijät taas Facebookiin
- 11:44 Kytkykaupan purku halpeni Googlen älypuhelimessa
- 09:41 Google avasi pelätyn Street View -palvelunsa Suomessa
- 09:40 Nettilapset pitävät kuvansa piilossa
- 8.2. Verkon pahikset tunkevat pankkitileille
- 8.2. Tämä mainos maksoi Googlelle viisi miljoonaa dollaria
- 8.2. Obaman terrorisminyrkki varoittaa verkkovakoilusta
- 8.2. Kiina sulki verkkorikollisten koulutussivut
- 8.2. Suomi kiirehtii Kids Online -tutkimukseen
- 8.2. "Tällaisia maanantaiaamuja ei tarvitse enää tulla"
- 8.2. Gmail-käyttäjiä pelotellaan tilien tuhoamisella
- 8.2. SAP:n pääjohtaja erosi alle vuosi nimityksensä jälkeen
- 8.2. Linus Torvalds ihastui Google-kännykkään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 09:41 Google avasi pelätyn Street View -palvelunsa Suomessa
- 8.2. Tämä mainos maksoi Googlelle viisi miljoonaa dollaria
- 8.2. Verkon pahikset tunkevat pankkitileille
- 8.2. Gmail-käyttäjiä pelotellaan tilien tuhoamisella
- 16:21 Nokia suunnittelee 10 dollarin kännykkää
- 8.2. "Tällaisia maanantaiaamuja ei tarvitse enää tulla"
- 8.2. Linus Torvalds ihastui Google-kännykkään
- 13:08 Näitä et Googlen Street View -palvelussa näe
- 8.2. Nokia tarjoaa Salossa vapaaehtoisia eropaketteja
- 13:35 Google haastaa Facebookin Gmailin päivityksellä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 09:41 Google avasi pelätyn Street View -palvelunsa Suomessa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 09:41 Google avasi pelätyn Street View -palvelunsa Suomessa
- 16:21 Nokia suunnittelee 10 dollarin kännykkää
- 8.2. "Tällaisia maanantaiaamuja ei tarvitse enää tulla"
- 8.2. Tämä mainos maksoi Googlelle viisi miljoonaa dollaria
- 8.2. Nokia tarjoaa Salossa vapaaehtoisia eropaketteja
- 8.2. Linus Torvalds ihastui Google-kännykkään
- 13:08 Näitä et Googlen Street View -palvelussa näe
- 8.2. Alkuperäinen Xbox tiputetaan Livestä
- 8.2. Verkon pahikset tunkevat pankkitileille
- 11:44 Kytkykaupan purku halpeni Googlen älypuhelimessa
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Nokia suunnittelee 10 dollarin kännykkää 16:21
- Suomalaisvanhemmat taitavat netin parhaiten 16:12
- Planeettametsästäjä sieti vikaa 14:50
- Lisää natsoja DNA:n johtajalle 14:28
- Google haastaa Facebookin Gmailin päivityksellä 13:35
- Näitä et Googlen Street View -palvelussa näe 13:08
- Harri Koponen: Kaikkien aikojen paras tulos 12:44
- Vaasan kaupunki päästää työntekijät taas Facebookiin 11:45
- Lisää









