Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2003 > CERT-FI haavoittuvuustiedote 074/2003

CERT-FI haavoittuvuustiedote 074/2003

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

11.11.2003

Haavoittuvuuksia Eudora-sähköpostiohjelmistossa

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Eudora on monipuolinen ja suosittu sähköpostiohjelmisto. Eudora-sähköpostiohjelmistosta on löydetty uusi puskuriylivuotohaavoittuvuus.

Uuteen haavoittuvuuteen liittyvä puskuriylivuoto tapahtuu, kun käyttäjä vastaa "Reply To All" -toiminnolla sähköpostiin, jossa "From" tai "Reply To" -kenttä sisältää ylipitkän merkkijonon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan kohdetietojärjestelmässä.

Lisäksi Eudora-sähköpostiohjelmistosta on aikaisemmin löydetty puskuriylivuotohaavoittuvuus, mikä liittyy ylipitkien tiedostonimien käsittelyyn. Tätä haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen ja mahdollisesti suorittaa kohdetietojärjestelmässä omia komentojaan.

HAAVOITTUVAT OHJELMISTOT:

Ensin mainitulle haavoittuvuudelle ovat alttiita Eudora-sähköpostiohjelmiston Windows-käyttöjärjestelmäympäristön versiot ennen versioita 6.0. Toiselle haavoittuvuudelle ovat alttiita Windows-käyttöjärjestelmäympäristön versiot ennen versiota 6.0.1.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva Eudora-sähköpostiohjelmisto versioon 6.0.1

LISÄTIETOA:

http://www.lac.co.jp/security/english/snsadv_e/69_e.html

http://www.eudora.com/techsupport/kb/2485hq.html

http://www.secunia.com/advisories/9729

PÄIVITYSHISTORIA:

11.11.2003: Julkaistu
Sivua päivitetty 30.07.2007   Tulostusversio Tulostusversio