Nokian PC Suite -tiedonsiirto-ohjelmisto haavoittui ActiveX:n vuoksi
PC Suite toimii muun muassa Nokian 5100-puhelimen kanssa.
28.6.2006 14:41 Nokia ilmoitti löytäneensä kännyköidensä ja Windows-tietokoneiden väliseen tiedonsiirtoon tarkoitetusta PC Suite -ohjelmistostaan haavoittuvuuden. Se liittyy Microsoftin ActiveX-komponenttiteknologiaan. Haavoittuvuus koskee myös joitain Sonyn musiikkiohjelmia.
Nokian matkapuhelinten ja tietokoneiden väliseen tiedonsiirtoon tarkoitetun PC Suiten ActiveX-cddbcontrol (compact disc database) -komponentti kärsii puskurin ylivuotohaavoittuvuudesta. Haavoittuvuus on todettu ohjelmiston 6.7- ja 6.8-versioissa. Sen avulla etähyökkääjä voi hankkia pääsyn kohdetietokoneeseen.
Cddbcontrol-komponentti on peräisin Gracenote-yhtiöltä ja myös muut komponenttia hyödyntävät ohjelmistot ovat haavoittuvaisia. Näitä ovat muun muassa Sonyn Connect Player, SonicStage 3.3 ja 3.4 sekä SonicStage mastering studio 2.1 ja 2.2.
Nokia lausunnon mukaan se on jo kehittänyt tietoturvapäivityksen. Jos ohjelmistossa on automaattiset päivitykset käytössä, ohjelmisto hakee päivityksen itsestään. Yhtiö suosittelee ohjelmiston päivittämistä.
Tietoturvayhtiö Secunia on luokitellut haavoittuvuuden todella kriittiseksi. Aukon voi myös tukkia kytkemällä kyseisen ActiveX-komponentin pois päältä apuohjelmalla, jota Gracenote jakaa.
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 18.3. Salasanoja varastetaan Facebookin nimissä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää








