Taloussanomat
Lue uutinen mobiilisivustolla
Koskee Goliveä, Illustratoria ja Pagemakeria

Adobe paikkasi ohjelmiaan

10.10.2007 15:24 Graafisen alan ohjelmistojätti Adobe on julkaissut tietoturvapäivityksiä Illustrator-vektorigrafiikka-, Golive-webbisivunteko- ja vanhaan Pagemaker-taitto-ohjelmaan. Haavoittuvuudet on luokiteltu kriittisiksi.

Adoben mukaan vektorigrafiikkaohjelma Illustratorin CS3-versiosta on löydetty kriittisiä haavoittuvuuksia, joiden avulla hyökkääjä voi vallata kohdekoneen. Haavoittuvuudet liittyvät bmp-, dib-, rle- ja png-kuvatiedostojen käsittelyyn, ja niitä voidaan hyödyntää haitalliseksi viritetyillä kuvatiedostoilla.

Goliven 9-versiosta on löydetty saman tyyppisiä kuvahaavoittuvuuksia.

Näille haavoittuvuuksille on julkaistu päivitykset ja päivitysohjeet. Goliven Mac-versiolle ei kuitenkaan ole toistaiseksi julkaistu päivitettyä png-laajennusta.

Myös Adoben vanhasta Pagemaker 7 -taitto-ohjelmasta on löydetty tietoturvahaavoittuvuus, joka liittyy ohjelmiston kirjasintiedostojen pitkien tiedostonnimien käsittelyyn. Haavoittuvuudesta on julkaistu hyväksikäyttömenetelmä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

LVM:n Ristola oli tietoturvafoorumin julkkis

10.02.2009 Liikenneministeriön Juhapekka Ristola oli pienimuotoinen julkkis maanantaisessa Tietoturvan vaikuttajafoorumissa. Hänen Aamulehdessä julkaistu ja muualla siteerattu haastattelunsa Lex Nokian reunaehdoista oli herättänyt runsaasti huomiota.

.