Taloussanomat
Lue uutinen mobiilisivustolla
Vastaavia ongelmia useilla virustorjujilla

F-Securen virustorjunnasta löytyi vakava haavoittuvuus

19.1.2006 12:29 Kaikki F-Secure Anti-Virus -tuotteet altistava aukko johtuu muokattujen zip-liitetiedostojen tarkistuksen laukaisemasta puskurinylivuodosta. F-Secure on julkaissut korjauksen, jonka osa käyttäjistä saa automaattisesti virustietokannan päivityksenä.

F-Securen varoituksen mukaan hyökkääjä voi suorittaa haittakoodia ohjelmiston suojaamassa järjestelmässä lähettämällä oikein muokatun zip-tiedoston sähköpostin liitteenä.

Yhtiö varoittaa lisäksi, että virustarkistuksen pystyy ohittamaan muokkaamalla rar- ja zip-tiedostoja tietyllä tavalla.

Sähköpostin lisäksi haavoittuvuuksien hyödyntäminen onnistuu myös esimerkiksi www-sivulla, jos hyökkääjä saa käyttäjän lataamaan muokatun tiedoston.

F-Secure on julkaissut korjauksen haavoittuvuudelle. Yhtiö kertoo tarkemmin ongelmasta ja haavoittuvista tuotteista varoituksessaan.

Automaattisen korjauksen saavat F-Secure Internet Security-, Anti-Virus- ja Personal Express -tuotteiden käyttäjät.

Varoituksessa kiitetään tietoturvatutkija Thierry Zolleria ongelman saattamisesta yhtiön tietoon.

Zoller kertoo blogissaan olleensa yhteydessä viime syksynä useaan virustorjuntayhtiöön pakettujen tiedostojen käsittelyn ongelmista, joiden avulla pystyy ohittamaan virustarkistuksen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.