Taloussanomat
Lue uutinen mobiilisivustolla
Plus muitakin kriittisiä haavoittuvuuksia

Adobe korjasi hakkerin oivaltaman Flash-aukon

Hakkerikisan Vista-koneen Akilleen kantapääksi osoittautui Flash-softa.
Kuva: Niko Jylhä

10.4.2008 10:29 Kun hakkeri Shane Macaulay murtautui Windows Vista -kannettavaan äskettäisessä kilpailussa, hän teki temppunsa Adoben Flash-ohjelmiston haavoittuvuuden avulla. Nyt tuo aukko on ommeltu umpeen.

Kyseinen haavoittuvuus oli aiempien tietojen mukaan ennestään tuntematon, mutta Adobe sanoi tienneensä siitä jo ennen Macaulayn murtoa. Mutta nyt korjattiin itse asiassa useampikin aukko yhdellä kertaa.

Monet korjatuista haavoittuvuuksista ovat kriittisiä, ja ne voivat mahdollistaa hyökkääjän koodin suorittamisen järjestelmässä, jos ohjelmistoon erehdytään lataamaan muokattu swf-tiedosto, Cert-Fi varoittaa.

Haavoittuvat ohjelmistot ovat:
Adobe Flash Player 9.0.115.0 ja aikaisemmat versiot
Adobe Flash Player 8.0.39.0 ja aikaisemmat versiot
Flex 3.0
AIR 1.0

Turvattu Flash-versio on 9.0.124.0.

Adobe kehottaa sisällöntuottajia tarkistamaan, että heidän Flash-tuotantonsa toimivat myös päivitysten jälkeen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Euroopan kauppiaille messutaan suomalaista lämpötilavalvontaa

11.02.2009 Salolainen rfid-käsipäätevalmistaja Nordic ID esittelee Saksassa parhaillaan pidettävillä kaupan alan EuroCIS-messuilla kaksi uutta tuotetta, joiden luvataan vievän manuaalisen lämpötilan rekisteröinnin historiaan.

.