Taloussanomat
Lue uutinen mobiilisivustolla
Ei vielä korjausta

Flash Playerissä hälyttävä haavoittuvuus

Flash on suosittu softa.
Kuva: Sari Gustafsson/Lehtikuva

28.5.2008 11:20 Adoben varsin laajalti multimedian esittämiseen käytetty Flash Player -ohjelmisto sisältää korjaamattoman haavoittuvuuden, johon ilmeisesti isketään jo usean verkkosivun voimin.

Cert-Fi:n mukaan Flash Playerin nykyisestä 9.0.124.0- ja vanhemmista versioista on löytynyt swf-tiedostojenkäsittelyyn liittyvä haavoittuvuus, josta ei kuitenkaan ole tiedossa yksityiskohtia. Seurauksena voi olla esimerkiksi uhrin koneen joutuminen hyökkääjän hallintaan.

SecurityFocusin mukaan haavoittuvuutta hyväksikäytetään jo melko laajalti. Arviolta ainakin 20 000 verkkosivustoa on valjastettu tarjoamaan haittakoodia todennäköisimmin viime aikoina puhuttaneiden niin sanottujen sql injektio -hyökkäysten avulla.

Saastuneet verkkosivut ohjaavat pahaa aavistamattoman kävijän sivuille, jotka isännöivät vaarallisia Flash-tiedostoja.

Adobe on ilmoittanut olevansa tietoinen "potentiaalisesta swf-haavoittuvuudesta". Asiaa tutkitaan Symantecin kanssa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.