Taloussanomat
Lue uutinen mobiilisivustolla
Ei koske Mac-versiota

Eudorassa tupla-aukko

3.2.2005 14:48 Eudora-sähköpostiohjelmasta on löydetty kaksi vakavaa haavoittuvuutta. Cert-Fi:n mukaan ensimmäistä haavoittuvuutta voidaan hyväksikäyttää hyökkäystä varten muokatun sähköpostiviestin välityksellä. Hyväksikäyttömenetelmä voi aktivoitua muokattua viestiä esikatsellessa tai avattaessa.

Toista haavoittuvuutta voidaan hyväksikäyttää Eudoran käsittelemien paikallisten tiedostojen välityksellä.

Aukkojen kautta hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksista ei ole toistaiseksi julkaistu yksityiskohtaisempaa tietoa.

Alttiina on Eudora 6.2.0 ja tätä aikaisemmat ohjelmistoversiot. Versio 6.2.1 on saatavilla.

Haavoittuvuudet eivät kosketa Macintoshin Eudora-ohjelmistoversioita.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.