Taloussanomat
Lue uutinen mobiilisivustolla
Löytyy usein kannettavista tietokoneista

HP:n päivityssofta vaarantaa tietoturvan

Ohjelmisto on yleensä esiasennettuna HP:n kannettavissa tietokoneissa.
Kuva: Antti Aimo-Koivisto/Lehtikuva

27.12.2007 09:29 Cert-Fi varoittaa HP Software Updaten haavoittuvuuksista. Hyvä uutinen on se, että ohjelmaan on jo helposti saatavilla päivitys. Huono uutinen on, että aukot ovat vaarallisia ja niihin levitetään jo hyökkäyskeinoja.

HP Software Update on HP:n tuotteiden mukana tuleva automaattinen päivityssovellus, ja aukot mahdollistavat merkittävän vahingonteon yrityksen tiedoille: hyökkääjä nimittäin pystyy kirjoittamaan omiaan mihin hyvänsä kohdejärjestelmän tiedostoihin. Lisäksi haavoittuvuuksiin on jo olemassa julkinen hyväksikäyttömenetelmä.

Onni on, että hyväksikäyttö vaatii myös käyttäjän erehdystä. Krakkerin kun on saatava uhri ensin houkuteltua vaaralliseksi muokatulle verkkosivulle.

Kyseinen päivityssofta on yleensä esiasennettuna HP:n kannettavissa tietokoneissa. Aukot löytyvät sovellukseen liittyvästä rulesengine.dll-activex-komponentista, ja vaarallinen ohjelmistoversio on HP Software Update 3.0.8.4, jossa on 'rulesengine.dll' activex control 1.0.

Uhasta pääsee eroon päivittämällä ohjelman uusimpaan versioon sen omalla päivitystoiminnallisuudella. Activex-komponentin ajamisen voi kieltää väliaikaisesti Microsoftin sivuilla kuvatuilla tavoilla.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.