Taloussanomat
Lue uutinen mobiilisivustolla
Hyväksikäyttö saatavilla

Winzip-ohjelman puskuri vuotaa

1.3.2004 15:58 Viestintäviraston Cert-fi-tietoturvaryhmä varoittaa Windows-ympäristöissä käytetystä Winzip-pakkausohjelmasta löytyneestä haaviottuvuudesta. Aukko mahdollistaa komentojen suorittamisen kohdejärjestelmässä.

Cert-fi:n mukaan haavoittuvuutta hyväksikäyttääkseen hyökkääjän on saatava käyttäjä avaamaan vihamielinen mime (Multipurpose Internet Mail Extensions) -arkisto. Tällainen arkisto voidaan toimittaa käyttäjälle mm. sähköpostin, www-sivuilla olevien linkkien tai vertaisverkkojen välityksellä.

Ryhmän varoituksessa kerrotaan, että haavoittuvuuteen on olemassa julkisesti saatavilla oleva hyödyntämismenetelmä.

Haavoittuvuudelle ovat altiit ohjelmaversiot alkaen 6.2:sta 9.0:n betaversioon asti. Cert-fi kehottaa päivittämään Winzipohjelmiston versioon 9.0.

Haavoittuvuuden löysi tietoturvayhtiö iDefense.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Paperilla pelaamista

10.02.2007 Helmikuun ensimmäisenä päivänä sähköisessä postilaatikossamme kolahti. Vuokraemäntämme oli tiukkaan sävyyn perimässä vuokraamme, jonka oli pitänyt saapua hänen käsiinsä kyseisenä päivänä.


Kolme vuotta sitten

7 miljoonaa katsojaa nähnyt “huumatun” pikkupojan YouTubessa

10.02.2009 Seitsenvuotiaasta pojasta tuli äkkiä YouTuben tähti, kun isä kuvasi pojan hammaslääkärikäynnin jälkeen.

.