Taloussanomat
Lue uutinen mobiilisivustolla
Otsikkona "viimeiset uutiset Arafatista"

Matoa levitetään emf-kuva-aukon avulla

17.11.2004 09:47 F-Secure kertoo löytäneensä ensimmäisen madon, jonka levityksessä hyödynnetään Microsoftin viime kuussa korjaamaa emf-kuvatiedostojen käsittelyn haavoittuvuutta.

F-Securen kertoo blogissaan, että uutta Aler-verkkomatoa on spammattu sähköpostilaatikoihin. Viestien otsikkona on "Latest news about Arafat!!!". Viestien liitetiedosto on emf-muotoinen, ja se sisältää hyväksikäyttömenetelmän MS04-032-tiedotteessa kuvatulle Windows-koneiden emf-haavoittuvuudelle.

Kun tiedosto avataan, mato aktivoituu ja asentaa tietokoneeseen takaoviohjelman emf-aukon avulla. Sähköpostiviesteissä on myös toinen liitetiedosto, joka on tavallinen jpeg-kuva. McAfee, joka tuntee madon nimellä Golten, sanoo viruskuvauksessaan toisen liitetiedoston olevan emf-kuvatiedosto.

F-Secure huomauttaa, että Aler-mato ei käytä emf-haavoittuvuutta leviämiseensä. Matoa on ainoastaan levitetty emf-tiedostoissa.

Aler on verkkomato, joka käy läpi satunnaisia tietokoneita verkossa. Mato yrittää tunkeutua tietokoneisiin heikkoihin salasanoihin perustuvalla NetBios-hyökkäyksellä.

Microsoft paikkasi windows metafile (wmf)- ja enhanced metafile (emf) -kuvatiedostojen käsittelyyn liittyvän haavoittuvuuden lokakuun paikkapäivänään. Haavoittuvuus on luokiteltu kriittiseksi Windows 2000-, Windows XP- ja Windows Server 2003 -käyttöjärjestelmissä. XP:n service pack 2 tukkii aukon.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.