Taloussanomat
Lue uutinen mobiilisivustolla
Toinen aukko kiusaa Officea ja Outlookia

?Mozilla-aukko? vaivaa Microsoftin omia ohjelmia

13.7.2004 10:17 Aikaisemmin Mozilla-projektista löydettiin aukko, joka osoittautui Windowsin ongelmaksi. Tästä huolimatta Mozilla reagoi asiaan nopeasti. Nyt Microsoft Messengeristä ja Word 2002:sta löydettiin uusia sovellutuksia samalle Windows-aukolle.

Tietoturvayhtiö Secunian mukaan Mozilla-projektin alle vuorokauden paikkaamalle shell:-aukolle on löydetty uusia sovellutuksia Microsoftin pikaviestin Messengerin 6.x- ja tekstinkäsittelyohjelma Word 2002-versioista.

Aukko johtuu Windowsin vaillinaisesta kyvystä rajoittaa shell:-toimintoja. Aukon avulla hyökkääjä voi käynnistää tiedostopäätteisiin assosioituja ohjelmia, mutta hän ei voi syöttää niille mitään komentoparametrejä.

Secunian mukaan Windowsin shell:-käsittelijä on käytännössä vailla minkäänlaista tietoturvaa, ja että sitä pitäisi käyttää vain muutamasta todella luotetusta lähteestä. Se on jopa vaarallinen Word-dokumenteista käsin. Myös monet Internet Explorer -selaimen hyökkäykset käyttävät shell:-aukkoa.

Secunian mukaan ainoa tapa välttää aukolla altistumista, on jättää Messengerissä ja Word 2002:ssa epäluotettavat linkit klikkaamatta.

Toimisto-ohjelmien vaiva

Secunian mukaan Microsoft Wordin ja Outlook-sähköpostiohjelmiston yhteisestä toiminnasta löytyi myös aukko, jonka avulla hyökkääjä voi saada tietokoneen haltuun. Ongelma on siinä, kun Wordiä käytetään sähköpostien muokkaamiseen Outlookissa.

Käyttäjän tietokoneella voidaan ajaa haitallista koodia aukon avulla, jos käyttäjä saadaan välittämään sähköposti eteenpäin, ja kun viestistä löytyy <OBJECT>-tagi ilman lopetustagia.

Voi olla, että aukkoa pystytään hyödyntämään myös silloin, kun Wordillä muokataan html-dokumenttia.
Ratkaisuksi aukkoon Secunia suosittelee, ettei Wordiä käytetä sähköpostin oletuseditorina.

Aukko on olemassa Microsoft Office 2003:ssa, Outlook 2000:ssa ja 2003:ssa, Word 2000:ssa ja Works Suite 2003:ssa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.