Taloussanomat
Lue uutinen mobiilisivustolla
Troijalainen leviää kursoritiedostossa

Kriittisen Windows-reiän exploit-koodi julki

1.2.2005 13:23 Viestintäviraston Cert-fi-ryhmä varoittaa julkaisesti saatavilla olevasta hyödyntämismentelmästä Microsoftin tammikuussa paikkaamaan Windows-reikään. Haavoittuvuus liittyy Windows-käyttöjärjestelmän kursorien ja ikoneiden käsittelyyn.

Symantec kertoi jo viime viikolla löytäneensä .ani-kursoritiedostona leviävän Hebolani-troijalaisen. Hebolani hyödyntää ani-tiedostojen käsittelyn aukkoa ja ottaa yhteyden hyökkääjän koneeseen sekä avaa komentotulkin.

Cert-fi:n Tietoturva nyt -palstalla kerrottiin tiistaina, että hyväksikäyttömenetelmä on julkisesti saatavilla.

Ani-tiedostojen käsittelyn haavoittuvuuden löysi tietoturvayhtiö eEye. Microsoft julkaisi kriittiseksi luokitellun päivityksen (MS05-002) aukolle tammikuun paikkapäivänään.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.