CERT-FI haavoittuvuustiedote 015/2005
9.2.2005
Haavoittuvuus Media Player ja Messenger-ohjelmistoissa
Sekä Windows Media Player, että Windows ja MSN Messenger -ohjelmistoista on löydetty erilliset PNG (Portable Network Graphics) -kuvatiedostojen käsittelyyn liittyvät haavoittuvuudet.
Messenger-ohjelmistoista löydetty haavoittuvuus liittyy aikaisemmin julkaistuun PNG-kuvatiedostojen käsittelyyn liittyvävään haavoittuvuuteen (CERT-FI varoitus 56/2004). Tätä haavoittuvuutta voidaan hyväksikäyttää lähettämällä Messenger-ohjelmistolle tietyllä tavalla muokattu PNG-kuva. Media Player -ohjelmistoa voidaan puolestaan hyväksikäyttää mm. www-sivun välityksellä. Molempia haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan kohdejärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
-
Microsoft Windows Media Player 9
-
Microsoft Windows Messenger 5.0
-
Microsoft MSN Messenger versiot 6.1 ja 6.2
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti.
Windows Messenger -ohjelmiston hyväksikäyttöä voidaan rajoittaa myös poistamalla käytöstä .NET Alerts -ominaisuus. MSN Messenger ohjelmiston hyväksikäyttöä voidaan rajoittaa poistamalla käytöstä kuvatiedostojen näyttö.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS05-009.mspx
CAN-2004-1244 CAN-2004-0597
PÄIVITYSHISTORIA:
09.02.2005: Julkaistu
| Sivua päivitetty 26.07.2007 |
|
 |
Tulostusversio |