Taloussanomat
Lue uutinen mobiilisivustolla
Tarttuu käsitellystä kuvatiedostosta

Microsoft varoitti vakavasta jpeg-haavoittuvuudesta

15.9.2004 09:52 (Washington) Microsoftin sovellusten jpeg-prosessissa on vakava haavoittuvuus, jonka avulla hyökkääjä saattaa saada tietokoneen haltuunsa. Hyökkääjä tarvitsee käyttäjän apua tiedoston avaamiseen.

Jokainen ohjelma, joka prosessoi jpeg-kuvia, on haavoittuva, Microsoft sanoo turvatiedotteessa numero MS04-28. Tiedotteessa on ohjeet paikkaukseen.

Hyökkääjän tarvitsee houkutella käyttäjä avaamaan tietyllä tavalla käsitelty kuvatiedosto. Tiedosto voi olla verkkosivulla, sähköpostissa, Office-dokumentissa tai paikallisverkossa.

Monet Microsoftin ohjelmat, mukaanlukien useat Windows-käyttöjärjestelmän ja Office-tuotteiden versiot, ovat alttiina haavoittuvuudelle. Myös Visual Studio Developer-työkalulla tai .Net Frameworkilla luodut sovellukset ovat alttiina vaaralle.

Microsoft luokittelee haavoittuvuuden "vakavaksi" Outlook 2002 ja 2003:lle, Internet Explorer 6:lle (mukana SP1), Windows XP:lle (myös niille, jossa mukana SP1), Windows Server 2003:lle sekä .Net Framework 1.0:lle (mukana SP2) ja .Net Framework 1.1:lle. Monille muille tuotteille haavoittuvuus arvioidaan "tärkeäksi".

Microsoftin mukaan haavoittuvuutta ei ole käytetty hyväksi.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.