Taloussanomat
Lue uutinen mobiilisivustolla
Pocket PC -versio paikkaamatta

Skypestä löytyi vakavia vuotoja

26.10.2005 14:02 Nettipuhelupaja Skype on julkaissut tietoturvapäivityksen useille Skype-ohjelman versioille. Päivitys korjaa kolme ylivuotoaukkoa, joiden avulla hyökkääjä voi kaataa käyttäjän tietokoneen tai saada järjestelmän hallintaansa, varoittaa Secunia.

Tietoturvayhtiö Secunian varoituksen mukaan kaikki korjatut haavoittuvuudet liittyvät syötteiden puutteelliseen tarkistukseen. Hyödyntäminen onnistuu aukosta riippuen pelkillä paketeilla, callto://- tai skype://-linkeillä tai ohjelmistolla avattavilla käyntikorteilla (vcard).

Kaksi ensin mainittua hyökkäystapaa toimii yleisimmässä Skype-versiossa eli Skype for Windowsissa (1.1.*.0.-1.4.*.83). Kolmas reikä löytyy myös Mac OS X:n, Linuxin ja Pocket PC:n ohjelmista. Pocket PC -versiolle ei toistaiseksi ole saatavilla päivitystä.

Skypen haavoittuvuudet löysivät Pentest Ltd:n Mark Rowe ja
Joe Moore sekä EADS:n Imad Lahoud, Secunia kertoo.

Uudemman ohjelmistoversion voi noutaa osoitteesta www.skype.com/download.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.