Taloussanomat
Lue uutinen mobiilisivustolla
Vuoden toinen korjauspaketti

Applelta tuhdimpi suoja zip-aukolle

14.3.2006 14:13 Apple julkaisi vuoden toisen korjauspakettinsa Mac OS X -käyttöjärjestelmäympäristöön. Security Update 2006-002 korjaa lukuisia haavoittuvuuksia ja se pistää paremmaksi yhden edellisestä päivityspaketista löytyvän korjauksen osalta.

Uusin satsi tarjoaa paremman suojan käyttöjärjestelmästä hiljattain paikallistetulle zip-haavoittuvuudelle. Siinä missä maaliskuun alun korjaus tukki zip-aukon sekä Safari-selaimesta että Mail-sähköpostiohjelmasta tarjoaa uusin paikkaus ylimääräisiä tarkistuksia vaarallisten tiedostotyyppien tunnistamiseen, MacNN-sivusto kertoo.

Safari-selaimen puutteellista tiedostotyyppien validointia voidaan hyväksikäyttää naamioimalla suoritettava ohjelmisto esimerkiksi kuva- tai äänitiedostoksi, jotka selain avaa automaattisesti.

Cert-Fi:n mukaan Applen paketti sisältää lisäksi korjauksen JavaScript-koodia sisältävien dokumenttien käsittelyyn.

Tietyissä tapauksissa dokumentin sisältämä muokattu JavaScript-koodi voidaan suorittaa ilman sille asetettuja turvarajoituksia. Haavoittuvuutta voidaan hyväksikäyttää esimerkiksi www-sivuston kautta.

Apple korjasi myös muita ongelmia käyttöjärjestelmässään, mutta ei vielä ennättänyt tehdä mitään uusille iTunesin ja QuickTimen aukoille, joista tietoturvayhtiö eEye raportoi äskettäin.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.