F-Securen virustorjunnasta löytyi vakava haavoittuvuus
19.1.2006 12:29 Kaikki F-Secure Anti-Virus -tuotteet altistava aukko johtuu muokattujen zip-liitetiedostojen tarkistuksen laukaisemasta puskurinylivuodosta. F-Secure on julkaissut korjauksen, jonka osa käyttäjistä saa automaattisesti virustietokannan päivityksenä.
F-Securen varoituksen mukaan hyökkääjä voi suorittaa haittakoodia ohjelmiston suojaamassa järjestelmässä lähettämällä oikein muokatun zip-tiedoston sähköpostin liitteenä.
Yhtiö varoittaa lisäksi, että virustarkistuksen pystyy ohittamaan muokkaamalla rar- ja zip-tiedostoja tietyllä tavalla.
Sähköpostin lisäksi haavoittuvuuksien hyödyntäminen onnistuu myös esimerkiksi www-sivulla, jos hyökkääjä saa käyttäjän lataamaan muokatun tiedoston.
F-Secure on julkaissut korjauksen haavoittuvuudelle. Yhtiö kertoo tarkemmin ongelmasta ja haavoittuvista tuotteista varoituksessaan.
Automaattisen korjauksen saavat F-Secure Internet Security-, Anti-Virus- ja Personal Express -tuotteiden käyttäjät.
Varoituksessa kiitetään tietoturvatutkija Thierry Zolleria ongelman saattamisesta yhtiön tietoon.
Zoller kertoo blogissaan olleensa yhteydessä viime syksynä useaan virustorjuntayhtiöön pakettujen tiedostojen käsittelyn ongelmista, joiden avulla pystyy ohittamaan virustarkistuksen.
- Digitodayn tuoreimmat uutiset.
- 13:48 Vankilaan tuomittu Harri Johannesdahl: "Ei tämä näin voi mennä"
- 13:48 Pelipalvelu tekee tietokoneista tyhmiä
- 13:14 Tehokurssilla koodataan Android-sovelluksia
- 11:55 Vuoden mainosteko: Vaihtamalla paranee
- 11:27 Twitter seuloo vaaralliset verkko-osoitteet
- 10:49 Facebook tietää pian missä luuhailet
- 09:30 FreejamTV esittelee hakkereita ja innovoijia
- 09:25 Operan mobiiliselain ilmestyi Androidille
- 11.3. Virolaismies kosti If-vakuutusyhtiölle viruksella
- 11.3. HP vihjaa kilpailijan osallisuudesta rekkaryöstöihin
- 11.3. Lindén: Yle-maksu olisi lisännyt ulosottoja
- 11.3. Intel julkaisi prosessorin himopelaajille
- 11.3. Automaatti ansoitettiin 20 sekunnissa
- 11.3. Wlan päihitti datasähkön
- 11.3. Poliisi lähestyy verkkokansaa vinkkinapilla
- 11.3. Irtisanottu yritti sabotoida terroristitietokantaa
- 11.3. Nokia-laatikosta tuli slangisana lahjonnalle
- 11.3. Motorola tunkee Bingin Android-kännyköihin
- 11.3. Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 11.3. Elisa nokittaa Soneraa formuloilla
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 10.3. Analyytikko: PS3 pesee kaikki
- 11.3. Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 11.3. Lindén: Yle-maksu olisi lisännyt ulosottoja
- 11.3. Automaatti ansoitettiin 20 sekunnissa
- 10:49 Facebook tietää pian missä luuhailet
- 9.3. Soneran televisio ottaa yhteen Elisa Viihteen kanssa
- 10.3. Pornon xxx-verkkotunnus heräsi henkiin
- 10.3. Sony tuo 3d-televisionsa kauppoihin kesäkuussa
- 10.3. Harri Johannesdahl: Menen vankilaan
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 11.3. Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 9.3. Paristovalmistaja levitti virusta
- 11.3. Lindén: Yle-maksu olisi lisännyt ulosottoja
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 11.3. Tutkimusyhtiö: Nokia on jäänyt muista jälkeen
- 11.3. Lindén: Yle-maksu olisi lisännyt ulosottoja
- 9.3. IPhone-kehittäjien salainen sopimus paljastui
- 10.3. Analyytikko: PS3 pesee kaikki
- 9.3. Soneran televisio ottaa yhteen Elisa Viihteen kanssa
- 10.3. Harri Johannesdahl: Menen vankilaan
- 10.3. Sony tuo 3d-televisionsa kauppoihin kesäkuussa
- 10.3. Applen oikeusjutut voivat poikia Windows-puhelimia
- 9.3. Peli katkesi palvelinhyökkäykseen
- 10.3. Kierrätä kännykkä, saat rahaa
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Facebook tietää pian missä luuhailet 10:49
- Virolaismies kosti If-vakuutusyhtiölle viruksella 17:08
- Automaatti ansoitettiin 20 sekunnissa 15:03
- Irtisanottu yritti sabotoida terroristitietokantaa 13:28
- Hyökkäys hallitsi Microsoftin korjaustiistaita 15:02
- Vodafonen kännykästä löytyi viruksia esiasennettuna 14:46
- Apache-ohjelmisto suojattiin hyökkäyskoodilta 13:17
- Lisää
-
228 e
HP Compaq 8530W (Core 2 Duo T9400, 15", 4 Gt, Win Vista Business ja WinXP Pro), kannettava tietokone
-
108 e
Lenovo ThinkPad W510 (Core i7-820QM, 4 Gt, 15,6", Win 7 Professional), kannettava tietokone
-
80 e
Lenovo ThinkPad R400 (Core 2 Duo T6670, 2 Gt, 14,1", Win 7 Professional), kannettava tietokone
-
56 e
-
46 e
Acer eMachine E525 (Celeron M 900, 3 Gt, 15,6", Linux), kannettava tietokone








