Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia kuvatiedostojen käsittelyssä

ACDSee-ohjelmistojen puskurit vuotavat yli

Kuva: VTT

5.11.2007 14:16 Edullisten kuvankäsittely, -katselu- ja järjestysohjelmistoistaan tunnetun ACDSee:n ohjelmistoista on löydetty useita pääsyn kohdekoneelle tarjoavia tietoturvahaavoittuvuuksia. Haavoittuvuudet on luokiteltu hyvin kriittisiksi.

Tietoturvayhtiö Secunia on löytänyt ACDSeen ohjelmistoista kolme tietoturvahaavoittuvuutta, jotka johtuvat psp-kuvatiedostojen ja lha-pakettien käsittelyyn liittyvistä pino-pohjaisista puskurin ylivuototapauksista.

Haavoittuvuuksien hyödyntämiseksi hyökkääjän täytyy saada uhri avaamaan haitallinen tiedosto ACDSeen ohjelmistolla. Tietyissä tapauksissa haavoittuvuudet saattavat tarjota hyökkääjälle haittakoodin suoritusmahdollisuuksia.

Haavoittuvuuksista kärsii ACDSeen 10.x- ja 9-versiot sekä ACDSee Photo editor 4.x, ACDSee Pro 2 Photo manager 2.x ja ACDSee Pro 8.x -ohjelmistot.

Haavoittuvuudet voi korjata asentamalla ACDSeen julkaisema päivitys. Päivitykset ACDSee Pro 2:lle ja 10:lle julkaistaan kuukauden sisällä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (3)

Huono 0
Edullisten kuvankäsittely, -katselu- ja järjestysohjelmistoistaan tunnetun ACDSee:n ohjelmistoista on löydetty useita pääsyn kohdekoneelle tarjoavia tietoturvahaavoittuvuuksia. Haavoittuvuudet on luokiteltu hyvin kriittisiksi.
Digitoday
Huono 0
Tarvitaanko kuvien hallintaa noin järeää ohjelmaa? Ohjelmisto on paisunut järkyttäviin mittoihin sitten version 2.4 - joka on edelleen toimiva kuvienkatseluohjelma.

Päivänselvää on, että mammuttimaisissa ohjelmissa madonreikiä pesii hirveästi.
Olli V
Huono 0
Lisään ajattelmiisi Kolme Pientä Porsasta

1. ©runo '1980-2007'
Varastetaan dossi ja lahdataan päälle Digitaalikabanossi,
Matoset VAXien VMS-CIAt, sen sen selkään ACDeec viat...
Valitaan pentagonin paras looshi, Lisätään pöydälles hP soossi,
Kiristetään ikkunaan verkko, kutsutaan paikalle virtuaalierkko
Avautuu inte-elli avaruus - sikain valvonta uus

2. Viruksetkin alkaa kasvamaan näis pesis ihan itsestään. CIAo.

3. Missä tunnetussa kirjakielessä kirjaimelle w, annetaan arvo 6?

www
Olipa Kerran %% Algoretmi joka korvasi Celsiukset
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.