Taloussanomat
Lue uutinen mobiilisivustolla
Hyväksikäytöt muutenkin yleisiä

Second Life -käyttäjiä yritetään ryöstää QuickTime-aukolla

7.12.2007 16:11 Applen QuickTime-ohjelmasta parisen viikkoa sitten löytynyttä haavoittuvuutta hyväksikäytetään jo yleisesti, muun muassa virtuaalimaailma Second Lifessa käyttäjien ryöstämiseksi.

Second Life -menetelmän hoksannut hakkerikaksikko kertoi löydöksistään muutama päivä sitten, jolloin virtuaalimaailman hyökkäyksistä ei vielä ollut havaintoja.

Nyt hyökkääjät yrittävät nyhtää rahaa 3d-maailman asukeilta QuickTime-videoita näyttävän Second Life Viewer -ohjelman avulla, eWeek kertoo Symantecin tietoihin nojaten.

QuickTimen real time streaming protocol -haavoittuvuus koskettaa niin Windowsia kuin Macia ja softan versioita 4.0 - 7.3.

Cert-Fi:n mukaan haavoittuvuuteen ei ole julkaistu korjauspäivitystä, mutta QuickTimen ja sen activex-kontrollin käyttöä voidaan rajoittaa. Lisäksi voidaan suodattaa liikennettä sovelluksen käyttämiin portteihin, kuten tcp-porttiin 554 ja udp-portteihin 6970-6999.

Cert/CC listaa rajoitustoimia kattavasti haavoittuvuustiedotteessaan.

ArkistoSecond Lifen hahmot ryöstettävissä 3.12.2007
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.