Taloussanomat
Lue uutinen mobiilisivustolla
Useita haavoittuvuuksia

Microsoft Office osoittautui taas reikäiseksi

10.9.2008 07:59 Microsoft Office -ohjelmistoista on löydetty useita vakavia haavoittuvuuksia, jotka voivat mahdollistaa mielivaltaisen koodin suorittamisen kohdejärjestelmässä, ilmoittaa Viestintäviraston tietoturvayksikkö CERT-FI.

Microsoft on luokitellut haavoittuvuudet Office OneNote 2007 -ohjelmistoissa kriittisiksi ja tärkeiksi muissa Office-ohjelmistoissa.

CERT-FI:n mukaan haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatulla OneNote-linkillä. Käytännössä esimerkiksi sähköpostiviestistä aktivoitu linkki voi hyödyntää haavoittuvuuden.

Haavoittuvat ohjelmistot ovat Microsoft Office XP, 2003 tai 2007 sekä Microsoft Office OneNote 2007.

Korjaavat ohjelmistopäivitykset voi ladata Windowsin päivitystyökalulla. CERT-FI:n mukaan helpoin tapa päivitysten asentamiseen on Microsoftin päivityspalvelu.

Haavoittuvuutta voi rajoittaa poistamalla haavoittuva protokollakäsittelijä käytöstä. Ohjeet tähän löytyvät Microsoftin tietoturvaohjeesta MS08-055.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
No koodi nyt harvemmin on mielivaltaista. Kyllä siinä yleensä joku logiikka on.
Mielipideautomaatti
Niinpä. Jos koodia ei ole suunniteltu, vaan sitä on vaan alettu koodata ilman enempiä miettimisiä. Jos syntyy reikäjuustoa, niin silloinhan ei voida syyttää huonoa suunnittelua, kun suunnittelua ei ole ollut alun alkaenkaan. Eihän?
Niimpä niin.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.