Taloussanomat
Lue uutinen mobiilisivustolla
Suositellaan välttämään epäluotettavia Xvid-videoita

Xvid haavoittui

21.6.2007 10:30 (päivitetty 10:51) DivX:n avoimen lähdekoodin kilpailijasta Xvid-videokirjastosta on löydetty tietoturvahaavoittuvuus, jonka avulla käyttäjän koneelle voidaan luikerrella videotiedoston avulla.

Tietoturvayhtiö Secunian mukaan Trixter Jack -nimimerkillä toimiva tietoturvatutkija on ilmoittanut avoimen lähdekoodin Xvid-videokirjastosta löytämästään tietoturvahaavoittuvuudesta. Xvid on hyvin yleinen ja suosittu videokoodekki muun muassa vertaisverkoissa.

Haavoittuvuus johtuu taulun indeksointivirheestä get_intra_block() -komennossa. Virhe on hyödynnettävissä käyttäjän käsitellessä Xvid avi-tiedostoja. Onnistuneen hyväksikäytön avulla käyttäjän tietokoneella hyökkääjä voi suorittaa haittakoodia.

Haavoittuvuus on löydetty Xvid-kirjaston 1.1.2-versiosta, mutta muutkin versiot saattavat olla haavoittuvaisia. Ohjelmistokirjaston 1.1.2-versio on viimeisin julkaistu versio. Se on julkaistu viime marraskuussa.

Secunia luokittelee haavoittuvuuden hyvin kriittiseksi ja suosittelee välttämään epäluotettavien Xvid avi-tiedostojen avaamista.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
DivX:n avoimen lähdekoodin kilpailijasta Xvid-videokirjastosta on löydetty tietoturvahaavoittuvuus, jonka avulla käyttäjän koneelle voidaan luikerrella videotiedoston avulla.
Digitoday
Huono 0
Secunia luokittelee haavoittuvuuden hyvin kriittiseksi ja suosittelee epäluotettavien Xvid avi-tiedostojen avaamista.

siis ei suosittele?
Ehh..
Huono 0
Secunia ... suosittelee epäluotettavien Xvid avi-tiedostojen avaamista.
Tuskin sentään
Huono 0
Secunia luokittelee haavoittuvuuden hyvin kriittiseksi ja suosittelee epäluotettavien Xvid avi-tiedostojen avaamista.

Kyllä minä ainakin suosittelisin :D En tietenkään itselleni
Sotamarsu
Huono 0
Huomatkaa että jutulla on myös mielenkiintoinen kuvitus.
VustinX
Huono 0
BWHWHWAAAA!!! naurettava virhe uutisessa!!

Sinällään ei olisi paha, sillä virheitähän sattuu jokaiselle, mutta kun Digitodayn toimituksessa kämmiminen näyttää olevan standardoitua toimintaa.

Säälittävää.
Tyypillistä
Huono 0
oiskohan juttuun uskomista :D en kyl minä usko tohon sanaan
tuxa
Huono 0
Eikö tuo ole loogista että tietoturvayhtiö pyytää käyttäjiä avaamaan epäluotettavia linkkejä? Niiden businesscasehan on täysin riippuvainen siitä että asiakkailla on koneet solmussa.
Naxos
Huono 0
ootte noloja. JOS JOKU KIRJOITTAA VÄÄRIN NIIN SAATTE SIITÄ ILON. AIKA DORKIA OOTTE! HÄVETKÄÄ!
ostakaa elämä
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.