Taloussanomat
Lue uutinen mobiilisivustolla
Hyödyntämismenetelmä jo julkaistu

Microsoftin taulukkolaskennan tietoturvaongelmat jatkuvat

22.6.2006 10:07 Tr0y-nimimerkillä toimiva Debasis Mohanty julkisti tietoturvahaavoittuvuuksiin keskittyneellä Full Disclosure -postituslistalla uuden Microsoft Excel -haavoittuvuuden. Sen avulla Excel-tiedoston avaus käynnistää automaattisesti Adoben Flash-muotoista koodia.

Haavan avulla etähyökkääjä voi suorittaa automaattisesti käynnistyvää haitallista Flash-koodiakohdejärjestelmässä, jos varomaton käyttäjä saadaan avaamaan Excel-tiedosto, jossa hyödynnetään Excelin Shockwave Flash Object-komentoa. Haittakoodi suoritetaan Excel-käyttäjän oikeuksilla.

Haavan hyödyntämismenetelmä ja alkuperäinen varoitus löytyvät täältä. Haava on testattu ainakin Windows 2003 SP1-, Windows XP Pro SP1- & SP2- sekä Windows 2000 Pro-käyttöjärjestelmillä ja Officen 2003- ja XP-versioilla.

Microsoftille asiasta ilmoitettiin jo toukokuun alussa. Ohjelmistojätin mukaan aukon voi tukkia asettamalla ActiveX control kill bits -asetukset päälle. Lisätietoja ActiveX-asetuksista löytyy yhtiön sivuilta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.