Taloussanomat
Lue uutinen mobiilisivustolla
Avoin pdf-tiedostojen käsittelyohjelmisto

Puskuriylivuoto kiusaa jälleen Xpdf:ää

7.12.2005 14:08 Unix/Linux-ympäristöissä käytetystä Xpdf-ohjelmistosta on löydetty useita puskuriylivuotohaavoittuvuuksia. Viestintäviraston tietoturvayksikkö Cert-Fi kertoo hyväksikäytön onnistuvan houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokattu pdf-tiedosto. Tällainen tiedosto voidaan toimittaa käyttäjälle esimerkiksi sähköpostitse tai www-sivuston välityksellä.

Lopputuloksena krakkeri voi päästä uhrikoneelle komentojaan ajamaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Vastaavia aukkoja on paikallistettu Xpdf-ohjelmistosta aiemminkin. Nyt alttiina ovat Xpdf 3.01 sekä sitä edeltävät versiot. Myös ohjelmistot, jotka sisältävät Xpdf:n lähdekoodia, kuten Kpdf (KDE pdf), Cups (Common Unix Printing System) ja Gpdf (Gnome pdf), voivat olla haavoittuvia.

Päivitys Xpdf-ohjelmiston versioon 3.01pl1 on saatavilla. Käyttöjärjestelmäjakelijat julkaisevat myös jakelukohtaisia päivityksiään haavoittuville ohjelmistoille.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.