Taloussanomat
Lue uutinen mobiilisivustolla
Tunnistusaika päivästä viikkoon

Virustorjujien reaktiot jpeg-uhkaan vaihtelevat

28.9.2004 11:37 Virustorjujien reagointiaika jpeg-haavoittuvuutta hyödyntävän koodin tunnistamisessa vaihteli vuorokaudesta yli viikkoon. Suojattavaa riittää, sillä myös muiden kuin Microsoftin valmistamat ohjelmistot voivat olla alttiita.

Saksalainen AV-test.org on seurannut virustorjuntayhtiöitä näiden laatiessa tunnisteita jpeg-haavoittuvuutta hyödyntävien ohjelmien varalta.

Haavoittuvuuden hyväksikäyttömahdollisuuden todistava proof-of-concept-koodi julkaistiin 16. syyskuuta. Saman vuorokauden aikana tunnisteensa saivat ulos Mcafee ja Symantec. Symantec tosin päivitti tunnistettaan 18. päivä, koska ensimmäinen versio ei torjunut kaikkia hyväksikäyttökoodeja.

Heikoimmin tehtävästä suoriutuivat Panda Software ja Bitdefender, joilla tunnisteen kehittäminen kesti yli viikon. Panda Softwaren torjunta ei AV-Test.org:n viimeisen tarkistuksen aikaan 26.9 tehonnut vielä kaikkiin hyväksikäyttökoodeihin.

Merkittävistä virustorjuntayhtiöistä AV-testin listalta puuttuu kokonaan merkintä Sophosin tunnisteesta.

Ensimmäinen levitysyritys

Sans-instituutin Internet Storm Center kertoi maanantaina ensimmäisestä haittakoodin levitysyrityksestä. Jpeg-aukkoa hyödyntävää ohjelmaa on ISC:n mukaan levitetty eräisiin pornouutisryhmiin. Ohjelma yrittää ladata tietokoneelle muun muassa etähallintaohjelman.

F-Securen tutkimusjohtaja Mikko Hyppönen kommentoi hyödyntämisyritystä yhtiön blogissa maanantaina. Hyppönen arveli, että ensimmäinen jpeg-tiedostoja käyttävä sähköpostimato valmistuu lähiaikoina.

Internet Storm Center kehotti maanantaina Microsoftin GDI+-komponenttia käyttäviä ohjelmistovalmistajia päivittämään omat ohjelmistonsa. Keskuksen mukaan useiden muiden valmistajien ohjelmistot ovat skannaustyökalun tulosten perusteella myös haavoittuvia.



Jpeg-haittakoodin tunnistaminen
YhtiöValmisTunnistus
Proof-of-concept-koodi16.9**
Symantec16.9.2004 3:38osittain
McAfee 16.9.2004 23:20 kaikki
Symantec 18.9.2004 3:42 kaikki
Trend Micro 18.9.2004 6:10 kaikki
F-Secure 20.9.2004 8:46 kaikki
Dr. Web 21.9.2004 10:51 kaikki
Exploit (komentoikkuna) 22.9 **
eTrust (CA Engine) 22.9.2004 22:23 kaikki
eTrust (VET Engine) 23.9.2004 6:38 osittain
Kaspersky 23.09.2004 12:56 kaikki
Antivir 23.9.2004 17:51 kaikki
eTrust (VET Engine) 24.9.2004 6:40 kaikki
Panda 24.9.2004 13:30 osittain
Bitdefender 24.9.2004 14:21 kaikki
Lähde: AV-Test.org

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.