Taloussanomat
Lue uutinen mobiilisivustolla
Puutteellista validointia

Kriittinen reikä lähes kaikkien selainten Flash Playerissa

7.11.2005 14:11 Macromedian Flash Player -ohjelmistosta on paikallistettu kriittinen reikä, joka voi sallia komentojen ajamisen kohdekoneella ohjelmiston käyttäjän oikeuksin. Ohjelmisto on asennettuna liitännäisenä melkein kaikkien surffaajien selaimiin.

Cert-Fi:n mukaan löydetty haavoittuvuus johtuu ohjelmiston swf-tiedostosta lukemien tietojen puutteellisesta validoinnista.

Aukkoa voidaan hyväksikäyttää esimerkiksi www-sivuston kautta, jolloin käyttäjältä ei välttämättä vaadita sivustolle siirtymisen lisäksi muita aktiivisia toimenpiteitä.

Flash Playerin avulla selain pystyy näyttämään tietyntyyppisiä videoita ja animaatioita. Alttiina ovat ohjelmiston versio 7.0.19.0 ja sitä aikaisemmat versiot. Haavoittuvuus on korjattu versioissa 7.0.61.0 ja 7.0.60.0, sekä versiossa 8.0.x.

Selaimeen asennetun Flash Playerin version voi tarkistaa täällä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.