Taloussanomat
Lue uutinen mobiilisivustolla
Päivitykset ovat saatavilla

CERT-FI varoittaa useista haavoittuvuuksista

17.11.2006 07:52 Viestintäviraston CERT-FI-ryhmä varoittaa haavoittuvuuksista Adobe Flash Player-, Sun Java- ja WinZip-ohjelmissa. Osa haavoittuvuuksista on vakavia.

Sun Java Runtime Environment -ohjelmistosta on löydetty haavoittuvuus, jonka avulla voidaan joissakin tilanteissa ohittaa tiedon suojauksia. Haavoittuvuus koskee Sun Javan Solaris-, Linux- ja Windows-versioita, joihin valmistaja on julkaissut päivitykset. CERT-FI kehottaa päivityksen yhteydessä poistamaan tietokoneelta vanhemmat Sun Java -versiot.

WinZip-pakkausohjelman versiosta 10 on löytynyt haavoittuvuus, jonka sen valmistaja, WinZip Computing, on luokitellut kriittiseksi. WinZipin mukana levitettävässä ActiveX-komponentissa olevan haavoittuvuuden avulla hyökkääjä voi suorittaa kohdejärjestelmässä omia komentojaan.

Tiistaina julkaistu Windows-päivitys MS06-067 estää kyseisen ActiveX-komponentin toiminnan, ja mainitun päivityksen asentaneet ovat haavoittuvuudelta suojassa. WinZip-käyttäjien tulisi CERT-FI:n mukaan silti päivittää ohjelmisto uusimpaan versioon valmistajan ohjeiden mukaisesti. Haavoittuvuuteen on julkistettu hyväksikäyttömenetelmä.

Adobe Flash Player -ohjelmistossa on haavoittuvuus, jota käyttämällä voidaan hyödyntää väärennettyjä yhteyksiä. Haavoittuvuus koskee ohjelmiston uusimpia Windows- ja Mac OS X -versioita. Flash Player -käyttäjiä neuvotaan päivittämään ohjelmisto uusimpaan versioon tai poistamaan se toiminnasta. Windows-käyttäjiä varoitettiin samasta päivityksestä tiistain Microsoft-päivitysten yhteydessä.

CERT-FI:n sivuilla on nähtävissä varoitus sekä ohjelmien valmistajien päivityslinkit ja vanhojen versioiden poisto-ohjeet.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (2)

Huono 0
Viestintäviraston CERT-FI-ryhmä varoittaa haavoittuvuuksista Adobe Flash Player-, Sun Java- ja WinZip-ohjelmissa. Osa haavoittuvuuksista on vakavia.
Digitoday
Huono 0
" Haavoittuvuus koskee ohjelmiston uusimpia Windows- ja Mac OS X -versioita.
Flash Player -käyttäjiä neuvotaan päivittämään ohjelmisto uusimpaan versioon tai poistamaan se toiminnasta."
siis pois käytöstä?
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.