Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus korjattiin

ClamAV hämättävissä pakatulla tiedostolla

23.1.2006 14:56 Avoimen lähdekoodin ClamAV-virustorjuntaohjelmistosta on löydetty vakava haavoittuvuus, joka liittyy tietyllä tavalla pakatun tiedoston käsittelemiseen.

Cert-Fi:n mukaan haavoittuvuutta voidaan hyväksikäyttää lähettämällä järjestelmään tietyllä tavalla muokattu upx-pakattu tiedosto tai houkuttelemalla käyttäjä lataamaan tällainen tiedosto esimerkiksi www-sivulta.

Hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan järjestelmän pääkäyttäjän oikeuksilla.

Reikä on kaikissa ClamAV-ohjelmistoissa ennen versiota 0.88.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.

.