Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkääjä pääsee koneelle

Acer julkaisi korjauksen Active X -haavoittuvuuteen

16.1.2007 15:38 Syksyllä löydetty haavoittuvuus, joka voi antaa hyökkääjille pääsyn Acerin tietokoneisiin, sai julkisen korjauspäivityksen viime viikolla.

Tietoturva-aukko on Acer LunchApp -nimisessä Active X -komponentissa, ja se koskee Acerin mukaan ainoastaan Windows XP -ympäristöä.

FrSIRTin mukaan haavoittuvuus on kriittinen. Secunia arvioi sen toiseksi korkeimman luokan uhaksi.

Haavoittuvuuden avulla hyökkääjä voi suorittaa omia komentojaan kohdejärjestelmässä houkuteltuaan ensin Internet Explorer -selaimella varustetun haavoittuneen koneen käyttäjän katsomaan html-asiakirjaa, kertoo US-CERT.

Acer ei ole täsmentänyt, koskeeko haavoittuvuus vain tiettyjä sen malleja. ISS:n mukaan haavoittuvia ovat Aspire 5600 ja TravelMate 4150. Tieto on kuitenkin viime vuoden puolelta. Suomen Acer ei tiistaina vastannut soittopyyntöön aiheesta.

US-CERT neuvoo asentamaan Acerin päivityksen. Acer Preload Security Patch for Windows XP -niminen korjauspäivitys on ladattavissa Acerin sivustolta.

Acer LunchApp -Active X -komponentin tai vaihtoehtoisesti kaikki Active X -komponentit voi myös ottaa pois käytöstä IE:ssä. Ohjeita on US-CERTin sivuilla.

Haavoittuvuus löydettiin marraskuussa. Korjaus annettiin Acerin mukaan yhtiön tehtaisiin joulukuun alussa ja pian sen jälkeen maailmanlaajuisen huolto-organisaation käyttöön. Korjaus julkaistiin viime viikolla.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (3)

Huono 0
Syksyllä löydetty haavoittuvuus, joka voi antaa hyökkääjille pääsyn Acerin tietokoneisiin, sai julkisen korjauspäivityksen viime viikolla.
Taloussanomat
Huono 0
" Acer ei ole täsmentänyt, koskeeko haavoittuvuus vain tiettyjä sen malleja. ISS:n mukaan haavoittuvia ovat Aspire 5600 ja TravelMate 4150."

Vilkaisin tuossa ostoskeskuksessa käydessäni parinkin eri kaupan Acerin kannettavavalikoimaa ja kaikissa malleissa, joissa järjestelmärekisteriä vilkaisin, löytyi tuo Lunchapp-komponentti. Kaikista en mallinumeroita muista, mutta varma tapaus on ainakin WLMi5112 -malli.
Huono 0
Kotoa löytyy 1362LMI, josta myös löytyi kyseinen komponentti. Onneksi perheessämme ei IE:tä ole käytetty eikä käytetä.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.