Taloussanomat
Lue uutinen mobiilisivustolla
Ei vielä korjauksia

Trend Micron yritysturvassa aukkoja

Kuva: Matias Mäki

31.7.2008 09:32 Tietoturvaaja Trend Micron yrityksille tarkoitetusta OfficeScan-ohjelmistosta on löytynyt haavoittuvuuksia, eikä korjausta ole vielä olemassa. Väliaikaisratkaisu on, mutta sekään ei tee autuaaksi.

Ongelmat ovat OfficeScanin objRemoveCtrl activex -komponentissa ja ne tarjoavat krakkerille reitin käyttäjän koneelle omien komentojensa suorittamiseksi, Cert-Fi kertoo. Haluttu uhri pitää ensin vedättää vaaralliselle verkkosivulle.

Haavoittuvuuksista kärsii Trend Micro OfficeScan versio 7.3 build 1343 patch 4, mutta myös aikaisemmat versiot ovat mahdollisesti haavoittuvia. Korjausta ei vielä ole, mutta tilapäinen rajoittaminen luonnistuu estämällä haavoittuvan activex-komponentin toiminta.

Tämä asetus haittaa sellaisten web-sivujen selailua, jotka käyttävät kyseistä activex-komponenttia. Komponentin palauttaminen takaisin toimintaan saattaa olla vaikeaa ja sen poistaminen voi haitata ohjelmiston toimintaa.

Sekä Secunia että FrSirt pitävät OfficeScanin aukkoja kriittisinä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.