Taloussanomat
Lue uutinen mobiilisivustolla
Kone täysin hyökkääjän valtaan

Trend Micron virustarkastus avaa koneen hyökkääjälle

Kuva: Ville Myllynen / Lehtikuva

23.12.2008 12:47 Trend Micron HouseCall -virustarkastusohjelmasta on löydetty haavoittuvuus, jonka avulla hyökkääjä voi ajaa omaa ohjelmistokoodia käyttäjän tietokoneella.

Hyökkääjä pääsee Trend Micro HouseCall -ohjelman haavoittuvuuden ansiosta käyttäjän tietokoneelle etänä, ilman mitään käyttäjätunnuksia ja salasanoja, varoittaa Viestintäviraston tietoturvaryhmä Cert-Fi.

Kyse ei ole myöskään mistään sähköpostin liitännäistiedostoista, pelkkä asennettu Trend Micron HouseCall -virustarkastaja koneessa riittää avaamaan hyökkääjille takaoven.

Käytännössä haavoittuvuus on ohjelman ActiveX-kontrollissa. Sen avulla hyökkääjä pääsee käytännössä käyttämään tietokonetta mielensä mukaan, esimerkiksi asentamaan ohjelmia roskapostin levittämiseen tai varastamaan koneelta tietoja.

Trend Micro on julkistanut ohjeet ohjelman poistamiseen ja uuden korjatun version päivittämiseen.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Taas yks softa mustalle listalleni f-securen ja nortonin kaveriksi.
Tööt
Windows strikes again.
Active ViruX
En noita "turvasoftia" Ubuntuuni ole edes huomannut kaivata. Valitettavasti joitakin kaupallisia softia taas kaipaisin.
no jaa
En noita "turvasoftia" Ubuntuuni ole edes huomannut kaivata. Valitettavasti joitakin kaupallisia softia taas kaipaisin.

Järjestelmäsi on rampautettu tomimattomaksi, siitä syystä ei myöskään virus ole uhkana. Vista on vakain järjestelmä mitä olen käyttänyt, linux:in pystyt tuhoamaan helposti poistamalla tiettyjä paketteja, Vista ei salli minkään instanssin sitä tehdä.
Windows or loose
Vista on vakain järjestelmä mitä olen käyttänyt, linux:in pystyt tuhoamaan helposti poistamalla tiettyjä paketteja, Vista ei salli minkään instanssin sitä tehdä.

Tämä oli kyllä hauskin trolli, mitä olen pitkään aikaan lukenut. :D
Huumorimiehiä
Ihan normaali linux:iin tarkoitettu ohjelma ilmoittaa asennuksen yhteydessä ristiriitaisuudesta libcairo pakettiin no paketin poistamalla tuhoat käytännössä lixnuxin, huvittavinta asiassa on että linux antaa tehdä sen muitta mutkitta eikä tiedostonimi viittaa edes mihinkään.
Windows or loose
Huono 9
Vista on vakain järjestelmä mitä olen käyttänyt, linux:in pystyt tuhoamaan helposti poistamalla tiettyjä paketteja, Vista ei salli minkään instanssin sitä tehdä.

Tämä oli kyllä hauskin trolli, mitä olen pitkään aikaan lukenut. :D

Itse asiassa SFC oli jo w2k:ssa Ts. pääkäyttäjä-oikeuksin jos poisti käyttöjärjestelmän tiedostoja niin OS tiesi kopioida oikeat tilalle. Toiminto tehtiin huonosti käyttäytien ohjelmien installereita varten.
SystemFileCheck
Windows strikes again.

Windows?

Lueppas juttu uudestaan macboy.
hopeinenomena.net strikes again
Ihan normaali linux:iin tarkoitettu ohjelma ilmoittaa asennuksen yhteydessä ristiriitaisuudesta libcairo pakettiin no paketin poistamalla tuhoat käytännössä lixnuxin, huvittavinta asiassa on että linux antaa tehdä sen muitta mutkitta eikä tiedostonimi viittaa edes mihinkään.

Heko heko. 8 vuoden Linux-käytön aikana ei ole tuollaista käynyt. Keksi parempi trolli.
Huoh
Ihan normaali linux:iin tarkoitettu ohjelma ilmoittaa asennuksen yhteydessä ristiriitaisuudesta libcairo pakettiin no paketin poistamalla tuhoat käytännössä lixnuxin, huvittavinta asiassa on että linux antaa tehdä sen muitta mutkitta

Mikä virallisesta pakettilähteestä asennettu ohjelma tekee noin ja missä distrossa? Ilmoita ihmeessä distron ylläpitäjille.

Enkä oikein usko että mitään pakettia poistetaan siitä käyttäjää ensin varoittamatta, oli paketinhallintana sitten mikä vain.
make
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.