Taloussanomat
Lue uutinen mobiilisivustolla
Xpdf-ohjelmisto

Avoin pdf-lukija haavoittuvainen

26.10.2004 17:58 Linux- ja Unix-ympäristöissä suositusta pdf-tiedostojen katseluun käytetystä avoimen koodin Xpdf-ohjelmistosta on löydetty useita haavoittuvuuksia.

Haavoittuvuuksia voidaan hyväksikäyttää esimerkiksi houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokattu pdf-tiedosto. Hyökkääjä voi synnyttää palveluestohyökkäyksen ja mahdollisesti suorittaa omia komentojaan kohdejärjestelmässä.

Vaarassa ovat Xpdf 2.0 ja 3.0. Lisäksi haavoittuvia ovat ohjelmistot, jotka sisältävät Xpdf-ohjelmiston lähdekoodia, kuten Cups, Gpdf ja Kdegraphic.

CERT-FI toivoo, että käyttäjät päivittäisivät kaikki Xpdf-ohjelmiston lähdekoodia sisältävät haavoittuvat ohjelmistot.

Xpdf-ohjelmiston valmistaja ei ole tiettävästi julkaissut virallista päivitystä, mutta päivitys on saatavilla useilta käyttöjärjestelmäjakelijoilta.

Lisätietoa:

http://www.foolabs.com/xpdf/

http://xforce.iss.net/xforce/xfdb/17818

http://www.securitytracker.com/alerts/2004/Oct/1011865.html

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.