Taloussanomat
Lue uutinen mobiilisivustolla
Luvassa palvelunestoja ja haittakoodin suoritusta

ActiveX-bugien kuukausi käynnistyi

2.5.2007 14:48 "Shinnai"-nimimerkillä toimiva tietoturva-asiantuntija aloitti eilen "Month of ActiveX Bug"-blogin. Blogissa julkaistaan Microsoftin ActiveX-tekniikkaan liittyvien tietoturvabugien hyväksikäyttömenetelmiä.

Tähän mennessä Shinnai on ehtinyt julkaista blogissaan tiedot Office OCX -yhtiön kahden ActiveX-komponentin, PowerPointViewerin ja ExcelViewerin palvelunestohaavoittuvuuksista. Haavoittuvuudet ovat hyödynnettävissä Internet Explorer -selaimella.

Tietoturvayhtiö Secunia on jo ehtinyt luokitella PowerPointViewer-haavan hyvin kriittiseksi.

Shinnai kertoo, että suurin osa julkaistavista bugeista on pelkkiä palvelunestohaavoja. Mukaan mahtuu myös haittakoodin suoritushaavoittuvuuksia.


Shinnain motivaationa toimii ActiveX-komponenttien käyttöön liittyvistä riskeistä valistaminen.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.