Taloussanomat
Lue uutinen mobiilisivustolla
Cert kehottaa paikkaamaan pikaisesti

Jpeg-aukolle julkaistiin uusi hyödyntämismenetelmä

24.9.2004 08:39 Microsoftin ohjelmistojen jpeg-haavoittuvuudelle on julkaistu exploit-ohjelma, joka kykenee avaamaan komentokehotteen tietokoneelle. Useat virustorjuntayhtiöt tunnistavat hyödyntämisyritykset.

Aiemmin tällä viikolla haavoittuvuudelle julkaistiin proof-of-consept-esimerkkikoodi sekä palvelunestoon pystyviä hyödyntämismenetelmiä. Uusin menetelmä avaa komentokehotteen tietokoneelle, mikä osoittaa, että haavoittuvuutta voi hyödyntää haittaohjelmien levityksessä.

Viestintäviraston Cert-fi-tietoturvaryhmä varoitti torstaina hyödyntämismenetelmien kehittymisestä. Ryhmä kehottaa päivittämään haavoittuvat ohjelmistot ennen uuden haittaohjelmaepidemian tai muun laajamittaisen hyödyntämisen alkua.

Sans-instituutin valvontakeskus Internet Storm Center puolestaan kehottaa päivittämään myös ystävien ja sukulaisten tietojärjestelmät. ISC:n mukaan VirusTotal, Symantec, Trend Micro, Kaspersky ja McAfee tunnistavat virustorjunnallaan muokatut jpeg-otsakkeet. F-Secure on niin ikään päivittänyt ohjelmistonsa jpeg-exploit-tunnisteella.

Microsoft julkaisi tiedon Windows-käyttöjärjestelmien ja useiden ohjelmistojen jpeg-tiedostojen käsittelyyn liittyvästä aukosta 14. syyskuuta.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Talouskriisi kasvattaa uraverkostoja

11.02.2009 Saksan suurimman bisnesammattilaisten uraverkoston Xingin kasvu kiihtyy talouskriisin myötä. Maailmanlaajuisesti sitä suurempi Linkedin halajaa parantaa vaatimattomia asemiaan Saksassa ja on käynnistänyt oman saksankielisen saittinsa.

.