Taloussanomat
Lue uutinen mobiilisivustolla
Alttiina kaikki Windows 95-käyttöjärjestelmää uudemmat

Powerpointista löydettiin nollapäivän haavoittuvuus

Trojan.PPDropper.B -Powerpoint-esityksen kiinaa.

14.7.2006 12:19 Symantec on löytänyt Microsoftin Powerpointille troijalaisen, joka hyödyntää paikkaamatonta, ns. nollapäivän haavoittuvuutta.

PPDropper.B-troijalainen löydettiin heinäkuun 12. päivä. Se saapuu Powerpoint-tiedostoliitteenä sähköpostiin.

Haittaohjelmaa levitetään @gmail.com-loppuisesta sähköpostiosoitteesta, vastaanottajana toimii Undisclosed-Recipient:;, haittaviestin otsikko sisältää kiinalaisia merkkejä. Samoin troijalaisliitetiedoston nimi on kiinaa.

Liitetiedostoa avattaessa hyödynnetään tuntematonta Microsoft Powerpointin etähaittakoodinsuoritushaavoittuvuutta.

Seuraavaksi troijalainen asentaa järjestelmään Bifrose.E-takaoven variantin tiedostoon %System%regvrt.exe. Alun %System%-osa osoittaa Windows-käyttöjärjestelmän versiosta ja asennuspolusta riippuen käyttöjärjestelmän Windows- tai Winnt-päähakemiston system- tai system32-alihakemistoon.

Bitfrose.E-takaovi toimii näppäinpainallusten tallentajana. Sen asennuksen jälkeen troijalainen näyttää powerpoint-esityksen ensimmäisen dian, joka sisältää kiinalaisia merkkejä.

EWeekin mukaan troijalainen lisää myös haittakoodia työpöydästä ja tiedostonhallinnasta vastaavaan EXPLORER.EXE-prosessiin. Lisätty haittakoodi ylikirjoittaa alkuperäisen troijalaistiedoston vaarattomalla kopiolla Powerpoint-esityksestä.

Haavoittuvuus vaikuttaa kaikkiin Windows 95-käyttöjärjestelmää uudempiin Windowseihin. Tämä koskee siis myös Windows NT:tä ja sen jälkeiläisiä, Windows 2000:ta ja XP:tä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.