Taloussanomat
Lue uutinen mobiilisivustolla
Photoshop ja Paint Shop Pro

CERT-FI varoittaa aukoista kuvankäsittelyohjelmissa

30.4.2007 11:55 Viestintäviraston CERT-FI-ryhmä varoittaa puskurin ylivuotohaavoittuvuuksista kahdessa suositussa grafiikka- ja kuvankäsittelyohjelmassa.

Corel Paint Shop Pro Photo -ohjelmistossa on clp-tiedostojen käsittelyyn liittyvä virhe, jonka avulla hyökkääjä voi päästä suorittamaan koodia käyttäjän tietokoneella. Käyttäjän on ensin avattava hyökkääjän tätä tarkoitusta varten tekemä clp-tiedosto.

Haavoittuvuus koskee ainakin ohjelmiston Windows XP SP2 -versiota XI 11.20 sekä mahdollisesti muita XI 11.x-versioita. Korjauspäivitystä ei ole toistaiseksi saatavilla. CERT-FI kehottaa jättämään avaamatta epäluotettavasta lähteestä peräsin olevat clp-tiedostot.

Adobe Photoshop -kuvankäsittelyohjelmassa on bittikarttatiedostojen käsittelyyn liittyvä virhe. Haavoittuvuuden avulla hyökkääjä voi ajaa koodia käyttäjän tietokoneessa, jos tämä avaa tarkoitusta varten tehdyn kuvatiedoston.

Haavoittuvia ovat ainakin Windows XP SP2 -versiot Adobe Photoshop CS2:sta ja CS3:sta. Koska korjauspäivitystä ei ole saatavilla, CERT-FI neuvoo olemaan avaamatta epäluotettavasta lähteestä peräisin olevia kuvatiedostoja.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.