Taloussanomat
Lue uutinen mobiilisivustolla
"Aika helppo haava hyödynnettäväksi"

Tietoturvayhtiö: älä avaa Office-dokumentteja tai niiden linkkejä

20.6.2006 16:36 Tietoturvayhtiö Secunia on saanut kcope-nimellä toimivalta hakkerilta lisätietoja Microsoftin Excel-taulukkolaskentaohjelmaan liittyvästä tietoturva-aukosta, jonka vuoksi jopa Officen valmistaja suosittelee jättämään tiedostoliitteet avaamatta.

Kcopen mukaan haavoittuvuus liittyy hlink.dll-kirjaston hyperlinkkien käsittelyn rajavirheeseen. Haavan avulla saadaan laukaistua pino-pohjainen puskurin ylivuoto, jos varomaton käyttäjä saadaan huijattua klikkaamaan tietyllä tavalla luotua linkkiä Excel-asiakirjatiedostossa.

Haavoittuvuuden onnistunut hyödyntäminen mahdollistaa haittakoodin suorittamisen kohdekoneessa. Secunian mukaan haavan hyväksikäyttömenetelmiä ei olla vielä havaittu, mutta haavaa on aika helppo hyödyntää ja on todennäköistä, että hyväksikäyttömenetelmä julkaistaan pian.

Secunia on varmistanut haavoittuvuuden löytyvän täysin päivitetystä Microsoft Excel 2003 SP2:sta.

Tietoturvayhtiö kehottaa jättämään epäluotettavat Microsoft Office -tiedostot avaamatta sekä Office-asiakirjoista löytyvien linkkien klikkailun.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.