CERT-FI haavoittuvuustiedote 050/2005
13.7.2005
Haavoittuvuus Microsoft JView Profiler -ohjelmistokomponentissa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
JView Profiler on ohjelmakoodin analyysityökalu (debugger), osa Microsoft Java Virtual Machine -ohjelmistoa.
Haavoittuvuus liittyy tilanteeseen , jossa Internet Explorer -selainohjelmisto ohjataan käynnistämään JView Profiler COM-objekti ActiveX -kontrollina. Toimenpide voi mahdollistaa hyökkääjän oman ohjelmakoodin suorittamisen kohdetietojärjestelmässä. Microsoft on luokitellut haavoittuvuuden kriittiseksi. Microsoftin tietojen mukaan haavoittuvuutta hyödynnetään aktiivisesti.
HAAVOITTUVAT OHJELMISTOT:
Kaikki Microsoft Windows -käyttöjärjestelmällä varustetut tietojärjestelmät, joihin on asennettu Microsoft Java Virtual Machine (MSJVM) -ohjelmisto.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä Microsoft-turvatiedotteen MS05-037 ohjeiden mukaisesti.
LISÄTIETOA:
http://www.microsoft.com/technet/security/Bulletin/MS05-037.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2087
PÄIVITYSHISTORIA:
13.07.2005: Julkaistu
| Sivua päivitetty 20.03.2007 |
|
 |
Tulostusversio |