Taloussanomat
Lue uutinen mobiilisivustolla
Krakkeri pääsee koneelle sähköpostin tai web-sivun kautta

Haavoittuvuus ImageMagick-ohjelmistoissa

18.1.2005 17:14 Useissa Unix- ja Linux-jakelupaketeissa saapuvan ImageMagick-kokoelman ohjelmistot vuotavat.

Syynä on psd (photoshop document) -tiedostojen käsittelyyn liittyvä puskuriylivuotohaavoittuvuus, jonka kautta hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentojaan esimerkiksi sähköpostin tai www-sivun välityksellä.

ImageMagick on kokoelma työkaluja ja kirjastoja lukuisten eri kuvaformaattien käsittelyyn. Ohjelmat ovat usein myös oletusarvoisesti asennettu järjestelmiin, joissa on käytössä graafinen työpöytäympäristö, Cert-Fi huomioi.

Vaarassa ovat versiot 6.1.7 ja 6.1.0 sekä todennäköisesti myös aikaisemmat versiot. Cert-Fi kehottaa päivittämään versioon 6.1.8-8.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.