Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus sallii mielivaltaiset komennot

Xpdf tukki reitin vaarallisilta pdf-tiedostoilta

Kuva: Taloussanomat

1.8.2007 15:23 Pdf-tiedostojen käsittelyyn tarkoitetusta Xpdf-ohjelmistosta on löydetty komentojen mielivaltaisen suorittamisen salliva haavoittuvuus.

Xpdf on laajasti käytetty muun muassa Unix- ja Linux-ympäristöissä. Cert-Fi:n mukaan haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla koneen käyttäjä avaamaan hyökkäystä varten suunniteltu pdf-tiedosto haavoittuvalla Xpdf-softalla.

Saatavilla olevan paikkauksen tarvitsee ainakin Xpdf-ohjelmistoversio 3.02. Myös muut versiot voivat olla haavoittuvia.

http://secunia.com/advisories/26188/

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.