Taloussanomat
Lue uutinen mobiilisivustolla
Jet Database Enginen vanha haava

Troijalainen hyödyntää avonaista Office-aukkoa

3.10.2005 09:05 Symantec varoittaa takaovitroijalaisesta, joka hyödyntää Microsoft Jet DB Enginen -haavoittuvuutta. Microsoft sai tiedon muun muassa Office-ohjelmiin vaikuttavasta aukosta jo keväällä, mutta korjausta ei ole kuulunut.

Symantecin varoituksen mukaan syyskuun lopulla löytynyttä Hesive-troijalaista on levitetty sähköpostiviesteissä MS Access -tiedostona. Troijalainen avaa saastuttamaansa tietokoneeseen takaoven.

Microsoft Jet Database Engine on kevyt tietokanta, jota käytetään muun muassa Office 2000:ssa, Office 2003:ssa, Access 2000:ssa ja Access 2003:ssa. Microsoft ei ole julkaissut varoitusta tai tiedottanut haavoittuvuudesta, joka eWeekin mukaan löytyy ainakin Access 2003 -ohjelmasta. Tietokannan kaikki versiot eivät kuitenkaan ole haavoittuvia.

CNET News.comin mukaan Microsoftin edustaja antoi sähköpostilla perjantaina lausunnon, jonka mukaan "yhtiö on tietoinen troijalaisesta, joka saattaa hyödyntää Officen julkista haavoittuvuutta". Yhtiö kertoo tutkivansa asiaa.

Haavoittuvuuden löytänyt HexView julkisti tiedot maaliskuun lopulla. Yhtiö kertoi tuolloin lähettäneensä tiedot aiemmin myös Microsoftille tietoturvayksikön sähköpostiosoitteeseen, josta tuli automaattivastaus. HexView edellyttää ohjelmistovalmistajilta henkilökohtaista vastausta haavoittuvuusraportteihin vuorokauden kuluessa tai yhtiö julkaisee tietonsa.

Symantec mukaan Hesive-troijalainen ei ole levinnyt laajalle.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.