Taloussanomat
Lue uutinen mobiilisivustolla
Ohjelmistossa korjaamaton haavoittuvuus

Microsoftin tietokantamoottori köhii

19.11.2007 13:27 Microsoftin Jet Database Engine -ohjelmistosta on löydetty muistin ylivuotohaavoittuvuus, jolle on jo olemassa julkinen hyväksikäyttömenetelmä. Korjausta sen sijaan ei vielä ole saatavilla.

Haavoittuvuus saattaa olla valjastettavissa palvelunestohyökkäystä tai omien komentojen ajamista varten haavoittuvaa sovellusta käyttävän käyttäjän oikeuksilla.

Cert-Fi:n mukaan haavoittuvuus liittyy Microsoft Jet Database Engine -ohjelmiston msjet40.dll-kirjastoon ja on hyödynnettävissä vaarallisella .mdb-tiedostolla, jos käyttäjä erehtyy sellaisen avaamaan.

Koska korjausta ei ole, on käyttäjien yksinkertaisesti vältettävä avaamasta mahdollisesti epäluotettavista lähteistä peräisin olevia .mdb-tiedostoja.

Ainakin Microsoft Jet Database Engine versio 4.0 (msjet.dll versio 4.0.8618.0) kärsii aukosta, mutta muutkin versiot saattavat olla haavoittuvia.

Tietokantamoottoria käytetään useiden Microsoft-sovellusten pohjana, muun muassa Microsoft Office Access -ohjelmistoissa, joten haavoittuvuus vaikuttaa myös joihinkin Office Access -versioihin.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.