Taloussanomat
Lue uutinen mobiilisivustolla
Haittaohjelma julkaistu

Krakkerit pystyvät iskemään Yahoo! Messengeriin

11.6.2007 08:44 (päivitetty 08:50) Haittaohjelmien tekijät eivät lepää. Uusimpiin Yahoo! Messenger ActiveX -haavoittuvuuksiin on julkaistu hyväksikäyttömenetelmät, kertoi Viestintäviraston tietoturvaelin CERT-FI viikonlopulla

CERT-FI:n mukaan haittaohjelmatartunnan voi saada vierailemalla ActiveX-tekniikkaa tukevalla selaimella vihamielisellä sivustolla, joka lataa hyökkäyskoodia sisältävän tiedoston.

Haavoittuvuuksia käytetään jo hyväksi haittaohjelmien levittämisessä.

CERT-FI suosittelee haavoittuvan ohjelmiston päivittämistä.

Yahoo! Messenger -pikaviestiohjelmiston web-kamerakuvan katseluun ja lataamiseen (upload) liittyvistä ActiveX-komponenteista (ywcvwr.dll ja ywcupl.dll) on löydetty puskurin ylivuotohaavoittuvuudet.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi tehdä kohdetyöasemassa omia komentojaan. CERT-FI:n saamien tietojen mukaan haavoittuvuuden hyväksikäyttäminen ei onnistu täysin ilman käyttäjän toimia.

Haavoittuvat ohjelmistot ovat Yahoo! Messenger versio 8.1.0.249 ja mahdollisesti sitä aiemmat versiot.

Korjaus löytyy osoitteesta http://messenger.yahoo.com/security_update.php?id=060707

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.