Taloussanomat
Lue uutinen mobiilisivustolla
Älä avaa tuntemattomia tiedostoja

Vakavaa Word-haavoittuvuutta käytetään jo hyökkäyksissä

7.12.2006 10:27 Microsoft varoittaa Word-tekstinkäsittelyohjelmassaan olevasta haavoittuvuudesta, jonka avulla hyökkääjä voi suorittaa haluamaansa koodia uhrinsa tietokoneella. Aukkoa on jo käytetty hyökkäyksissä.

Haavoittuvuutta voidaan Microsoftin mukaan käyttää hyväksi www:n tai sähköpostin avulla tehtäviin hyökkäyksiin. Ensin uhri pitäisi saada houkutelluksi tietylle, tarkoitusta varten tehdylle www-sivulle tai avaamaan hyökkääjän lähettämä sähköpostin liitetiedosto.

Hyökkäyksiä, jotka hyödyntävät haavoittuvuutta, on jo havaittu. Microsoftin mukaan niitä ei ole ilmennyt paljon.

Haavoittuvuuteen ei ole päivitystä, mutta tiedotteessaan Microsoft sanoo, että sellaista tehdään. Yhtiö julkaissee paikkauksen ensi tiistaina osana kuukausittaista päivityspakettiaan.

Microsoft kehottaa olemaan avaamatta tai tallentamatta tuntemattomista osoitteista tulevia Word-tiedostoja, kunnes ohjelma on päivitetty ja ongelma korjattu.

Haavoittuvuus koskee Wordin Windows-versioita 2000, 2002 ja 2003, Microsoft Word Viewer 2003:a sekä Works-versioita 2004, 2005, ja 2006.

Mac-versioista haavoittuvia ovat Word 2004 ja Word 2004 v. X.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.