Taloussanomat
Lue uutinen mobiilisivustolla
Bmp-tiedostoilla sisään

Vuotaneesta Windows-koodista löytyi jo reikä

17.2.2004 10:41 Internet Explorer 5 -selaimesta on löydetty hyödynnettävissä oleva haavoittuvuus, jonka avulla hyökkääjä voi suorittaa omaa ohjelmakoodiaan kohdekoneella. FullDisclosure-postilistalle aukosta kertoneen hakkerin mukaan se löytyi internetiin vuotaneen Windows-lähdekoodin avulla.

Haavoittuvuus liittyy Internet Explorer 5 -selaimen tapaan käsitellä Windowsin bittikarttana esitettyjä kuvia eli bmp-tiedostoja. GTA-nimimerkki kertoo FullDisclosure-listalla ladanneensa koneelleen Windows NT- ja 2000 -käyttöjärjestelmien osittain vuotaneet lähdekoodiit, joita tutkimalla aukko löytyi.

Haavoittuvuutta voi hyödyntää www-sivulle tai html-sähköpostiin liitetyllä muokatulla bmp-tiedostolla. IE 6 -selain ei ole GTA:n mukaan haavoittuva ja joidenkin raporttien mukaan aukko on tukittu Windows 2000 -järjestelmän myöhemmillä sp-päivityspaketeilla.

GTA liittii sähköpostiinsa todisteeksi mukaan pätkän haavoittuvaa Windows-lähdekoodia. Alkuperäisen ilmoituksen jälkeen postilistalla kerrottiin myös Windows XP Pro:ssa toimivan Outlook Express 6:n olevan haavoittuva hyökkäykselle.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.