CERT-FI haavoittuvuustiedote 020/2005
10.2.2005
Haavoittuvuus F-Secure -virustorjuntaohjelmistoissa
F-Securen virustorjuntaohjelmistoista on löydetty vakava haavoittuvuus, joka liittyy tiettyjen pakattujen tiedostojen virustarkistukseen.
Löydetty haavoittuvuus on ARJ-tiedostojen käsittelyssä tapahtuva puskuriylivuoto. Haavoittuvuutta voidaan hyväksikäyttää lähettämällä tietyllä tavalla muokattu ARJ-tiedosto sähköpostin liitetiedostona. Haavoittuvuutta voidaan hyväksikäyttää myös houkuttelemalla käyttäjä lataamaan tällainen tiedosto esimerkiksi www-sivulta. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti. Osa ohjelmistoista päivittää itsensä päivityskanavan kautta ilman käyttäjän toimenpiteitä.
LISÄTIETOA:
http://www.f-secure.com/security/fsc-2005-1.shtml
PÄIVITYSHISTORIA:
12.10.2006: Julkaistu
| Sivua päivitetty 18.07.2007 |
|
 |
Tulostusversio |