Taloussanomat
Lue uutinen mobiilisivustolla
MS06-006:lle toimiva hyökkäyskoodi

Media Playerin aukoille kehitellään vinhaa vauhtia exploit-koodeja

17.2.2006 11:04 Tietoturvapostilistoilla on julkaistu useita versioita kahden Windows Media Playrrin haavoittuvuuden hyödyntämismenetelmistä. HD Moore julkaisi torstaina toimivan hyökkäyskoodin, joka toimii Operan ja Firefoxin välityksellä.

"ATmaCA" julkaisi heti keskiviikkona proof-of-concept-koodin Windows Media Playerin (WMP) Bitmap-kuvatiedostojen (.bmp) käsittelyn haavoittuvuudelle, josta Microsoft kertoi tiedotteessa MS06-005. Esimerkkikoodi aiheuttaa sovelluksen kaatavan ylivuototilanteen.

Internet Storm Centerin mukaan haavoittuvuus on erityisen vakava, koska hyökkäyskoodin sisältävä bmp-tiedosto voidaan nimetä myös jpeg- tai gif-tiedostoksi. Haavoittuvuus altistaa Windows Media Player -ohjelman versiot seitsemästä kymmeneen useimmissa käyttöjärjestelmissä.

Fulldisclosure-postilistalla on tiistain jälkeen vaihdettu tiiviisti tietoja MS06-006:ssa kuvatusta WMP:n haavoittuvuudesta, jonka hyödyntäminen onnistuu vain vaihtoehtoselainten välityksellä. Pelkän Internet Explorerin käyttäjät ovat suojassa hyökkäyksiltä.

Metasploit-projektin HD Moore kertoi torstaina saaneensa valmiiksi exploit-koodin, joka toimii Firefoxin ja Operan kautta WMP:n 9-versiossa. Hän kertoi yrittävänsä seuraavaksi muokata koodiaan niin, että se mahdollistaa koodin suorittamisen myös soitinohjelman uusimmassa versiossa.

Molempien haavoittuvuuksien avulla hyökkääjä voi suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä. Aukkojen hyödyntämiseksi käyttäjä on houkuteltava hyökkääjän www-sivulle. Bitmap-haavoittuvuutta voi hyödyntää myös html-sähköpostiviestillä.

Exploit-koodien ilmestyminen tarkoittaa todennäköisesti sitä, että haavoittuvuuksia hyödynnetään vielä lähiaikoina haittaohjelmien levittämisessä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hudson-onnettomuuden ääninauhat kuunneltavissa

11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.

.