Taloussanomat
Lue uutinen mobiilisivustolla
Hiljattaisen paikkauksen jälkeenkin

Puskuriylivuotoaukko kiusaa yhä Xpdf-ohjelmaa

19.1.2005 16:29 Cert-Fi kertoo, että Linux- ja Unix-ympäristöissä käytetystä pdf-tiedostojen katseluohjelmistosta on jälleen löydetty puskuriylivuotoaukko, vaikka sellainen jo joulukuussa paikattiin.

Haavoittuvuus liittyy "Decrypt::makeFileKey2" -funktion virheelliseen rajojen tarkistukseen ja sitä voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokattu pdf-tiedosto.

Hyökkääjä saattaa kyetä suorittamaan uhrikoneella omaa koodiaan ohjelmistoa käyttävän käyttäjän oikeuksilla.

Vaarassa ovat siis Xpdf 3.00:n (myös 3.00pl2) ja mahdollisesti myös sitä aiempien versioiden käyttäjät. Uusi aukko on paikattu versiossa 3.00pl3.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.