Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi haavoittuvuutta

Trendin OfficeScan juksattavissa

Kuva: VTT

27.6.2007 17:01 Trend Micro OfficeScan -virustorjuntaohjelmistosta on löydetty kaksi haavoittuvuutta, Viestintäviraston tietoturvayksikkö Cert-Fi kertoo.

Ensimmäinen haavoittuvuus johtuu muistin ylivuodon mahdollistavasta virheestä CGIOCommon.dll -cgi-kirjastossa. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Toinen haavoittuvuuksista liittyy OfficeScan-hallintakonsolin (Management Console) tapaan käsitellä http-otsikkotietoja. Sen avulla hyökkääjän on mahdollista ohittaa hallintakonsolin käyttäjien tunnistus ja päästä hallitsemaan järjestelmää antamatta käyttäjätunnusta ja salasanaa.

Vaarassa oleva ohjelmisto on Trend Micro OfficeScan Corporate Edition versio 8.0. Päivitys on kuitenkin onneksi jo saatavilla:

Read me -tiedosto
Päivitystiedosto

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.