Taloussanomat
Lue uutinen mobiilisivustolla
Windows XP sp2 on altis hyökkäykselle

MSN Messengerin kuva-aukolle julkaistiin exploit-koodi

10.2.2005 08:54 Windows Media Playerin, MSN Messengerin ja käyttöjärjestelmän Windows Messengerin kuvankäsittelyn aukolle julkaistiin ensimmäinen hyväksikäyttökoodi heti keskiviikkona. Hyökkääjä voi suorittaa uhrin koneella omia komentojaan pikaviestiohjelmaan iskevän haitallisen png-kuvatiedoston avulla.

Hyödyntämismenetelmä puree MSN Messenger 6.2:een Windows 2000- ja Windows XP -käyttöjärjestelmissä. Service pack -versiolla ei ole vaikutusta asiaan. Muokatun png-kuvan (portable network graphics) avaaminen johtaa komentojen suorittamiseen uhrin koneella.

Microsoft paikkasi png-kuvien käsittelyyn liittyviä haavoittuvuuksia osana tiistain mittavaa päivitystarjontaansa.

Libpng-kirjaston ylivuotoaukko löytyy myös Windows Media Player -soittimen useista versioista sekä Windows XP sp1:n ja sp2:n Windows Messenger -komponentista. Media Player 9:n ja Windows XP sp2:n käyttäjät ovat soitinohjelmiston aukolta suojassa.

Haavoittuvuuden löytänyt Core Security Technologies arvioi sen olevan MSN Messengerin tapauksessa erittäin vakava, koska aukkoa voidaan mahdollisesti hyödyntää automaattisesti ilman käyttäjän vuorovaikutusta.

- Tiettyjen MSN Messengerin protokollan ominaisuuksien vuoksi haavoittuvuuden hyödyntämistä ei todennäköisesti pysty estämään ids-, ips- tai palomuuri-tuotteilla, jotka eivät avaa ja normalisoi MSN Messengerin http:ssä kulkevaa liikennettä, Core Security varoittelee.

F-Securen tutkimusjohtaja Mikko Hyppönen sanoi ITviikon haastattelussa tammikuussa pitävänsä pikaviestiohjelmien aukkoja hyödyntäviä matoja yhtenä tulevaisuuden vakavimmista uhkatyypeistä.

Internet Storm Centerin mukaan myös MS05-005:ssä kuvattulle Office XP- ja Works Suite -ohjelmien aukolle on julkaistu esimerkkihyväksikäyttö.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.