Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft varoittaa

Hyökkääjät änkeävät pc:lle PowerPointin reiästä

Kuva: Antti Kirves

3.4.2009 17:05 Microsoft on tietoinen rajatuista hyökkäyksistä PowerPoint-sovelluksensa uuteen ja korjaamattomaan haavoittuvuuteen.

Viestintäviraston Cert-Fi-yksikkö julkaisi perjantaina hälytyksen PowerPoint-aukosta, joka koskee myös Macia. Haavoittuvuus nimittäin sisältyy seuraaviin tuotteisiin:

Microsoft Office PowerPoint 2000 Service Pack 3
Microsoft Office PowerPoint 2002 Service Pack 3
Microsoft Office PowerPoint 2003 Service Pack 3
Microsoft Office 2004 for Mac

Hyökkäys onnistuu petollisella PowerPoint-tiedostolla ja päästää ajamaan koodia sovelluksen käyttäjän oikeuksilla. Mutta automatiikkaa ei ole, eli käyttäjän virhettä tarvitaan hyökkäyksen onnistumiseksi, Microsoft mainitsee. Esimerkiksi sähköpostissa tulee varoa, kuten aina, liitetiedostojen avaamista.

Excel vielä
korjaamatta

Office Powerpoint 2003 -sovelluksen kohdalla haavoittuvuutta voi rajoittaa käyttämällä Moice-ohjelmistoa Office-tiedostoja avattaessa. Ohjeet tähän löytyvät Microsoftin helmikuisesta varoituksesta koskien Excel-ohjelmiston haavoittuvuutta. Sekin on edelleen korjaamatta.

Microsoft jättää tuttuun tapaansa täysin auki, millä tavalla ja millä aikataululla se aikoo PowerPoint-ongelman korjata. Yhtiön huhtikuun päivityspakettiin on aikaa alle kaksi viikkoa, joten voi olla, ettei korjaus ehdi siihen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
PowerPointin voi poistaa koneeltaan, sillä eihän kukaan itseänsä ja muita arvostava käytä muuta, kuin Applen Keynotea.

Ai niin... Keynotea ei ole saatavilla Wintoosaan, joten samalla on helppo vaihtaa kone Maciksi.
PowerPointMyA$$
Jos sinä hoidat välirahan nin tehdään kaupat!
omppupomppu
mikä on powerpoint? onko iphonessani sellainen?
omenamato
Onneksi Openoffice toimii linuxin lisäksi myös pc:issä
Noinnikkaasti
Linuskin käyttää PowerPointia, mut ei sentään Firefoxia, joku raja se reikäsyydessäkin!
Point
Miten tämä on mahdollista:
"Microsoft Office 2004 for Mac"? Eihän "mäcceissä" pitänyt olla mitään turvallisuushuolia ainakaan mäccifanaatikkojen mukaan?
ihmeiden aika ei ole ohi
Miten tämä on mahdollista:
"Microsoft Office 2004 for Mac"? Eihän "mäcceissä" pitänyt olla mitään turvallisuushuolia ainakaan mäccifanaatikkojen mukaan?

Tuo reiän saa kyllä Macceihin Microsoft Office 2004 for Macin muodossa, mutta kukaan järkevä ihminen tai firma ei sitä enää käytä.
se juna meni jo
Eihän "mäcceissä" pitänyt olla mitään turvallisuushuolia ainakaan mäccifanaatikkojen mukaan?

Ei olekaan.
Totuuden torvi
"Tuo reiän saa kyllä Macceihin Microsoft Office 2004 for Macin muodossa, mutta kukaan järkevä ihminen tai firma ei sitä enää käytä."
Näin se on, käytön turvallisuus voi heikentyä huonon sovellusohjelman käytöstä vaikka alla olisi luotettavana pidetty käyttöjärjestelmä. Kuinka monta muuta huonoa sovellusta "mäcceihin" on tarjolla ja ja kuinka moni niitä sitten käyttää? Käytön turvallisuus rikkoutuu juuri siitä "heikoimmasta lenkistä" vai mitä?
sovellusohjelmilla on eroja "mäceissäkin"
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.