CERT-FI haavoittuvuustiedote 060/2002
6.9.2002
Haavoittuvuus PGP-ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
PGP Corporate Desktop -ohjelmisto on yleisesti käytössä oleva sähköpostien salaukseen käytettävä ohjelmisto. PGP Corporate Desktop -ohjelmistosta on löydetty haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista kohdistaa kohdetietojärjestelmään palvelunestohyökkäys, suorittaa kohdetietojärjestelmässä omia komentojaan tai saada haltuunsa kohdetietojärjestelmän käyttäjän salausavaimen salasanan.
HAAVOITTUVAT OHJELMISTOT:
PGP Corporate Desktop 7.1.1
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
http://www.nai.com/naicommon/download/upgrade/patches/patch-pgphotfix.asp
LISÄTIETOA:
http://www.foundstone.com/knowledge/randd-advisories-display.html?id=334
PÄIVITYSHISTORIA:
06.09.2002: Julkaistu
| Sivua päivitetty 21.08.2007 |
|
 |
Tulostusversio |