Taloussanomat
Lue uutinen mobiilisivustolla
Auditointi kannatti

Valmistaja löysi ja paikkasi aukkoja Winzip-ohjelmasta

3.9.2004 09:11 Winzip Computing Inc. on löytänyt oman tietoturvatarkastuksensa yhteydessä Winzip-ohjelmistosta haavoittuvuuksia, joka mahdollistaa haittakoodin suorittamisen järjestelmässä.

Toinen haavoittuvuuksista liittyy määrittämättömään puskurinylivuototilanteeseen ja toinen komentoriviargumenttien puutteelliseen tarkistukseen, tietoturvayhtiö Secunia kertoo.

Molemmat aukot mahdollistavat hyökkääjän oman ohjelmakoodin suorittamisen järjestelmässä.

Viestintäviraston Cert-fi-ryhmä kehottaa päivittämään ohjelman uusimpaan 9.0 sr-1 -versioon valmistajan tiedotteen mukaisesti.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.