Taloussanomat
Lue uutinen mobiilisivustolla
Mahdollisuus kirjoittaa exploit-koodi

Media Playerista löytyi vakava haavoittuvuus

Kuva: Markku Ulander

12.12.2006 08:02 Turvayhtiöt varoittavat äskettäin löydetystä Media Player 10-version haavoittuvuudesta, jolla krakkeri voi saada tietokoneen haltuunsa.

Microsoft on myöntänyt haavoittuvuuden olemassaolon ja tutkii asiaa. Yhtiön mukaan krakkerit voivat käsitellyn .asx-tiedoston avulla saada tietokoneen hallintaansa ja syöttää koneeseen haittaohjelmia.

Asx-tiedosto voidaan lisätä html-tiedostoon, jonka käyttäjän selain avaa automaattisesti.

Secunia on luokitellut haavoittuvuuden "hyvin vaaralliseksi", asteikollaan toiseksi korkeimmalle.

Turvayhtiö eEve uskoo, että haavoittuvuudelle voidaan kirjoittaa exploit-koodi, vaikka alunperin sen luultiin voivan aiheuttaa vain ddos-hyökkäyksen. Yhtiön mukaan haavoittuvuuden voi ohittaa muuttamalla oletussovellusta, joka käsittelee asx-tiedostoja.
 
WatchGuardin analyytikko Corey Nachreiner huomautti vnunetille, että hiljan löytynyt word-haava on vaarallisempi kuin Media Playerin uusi haavoittuvuus.

US-CERT ehdottaa haavoittuvuuden korjaamiseksi joko päivitystä Media Player 11-versioon tai .asx-tiedostojen automaattisen avaamisen estämistä.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.