Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2007 > CERT-FI haavoittuvuustiedote 167/2007

CERT-FI haavoittuvuustiedote 167/2007

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

26.11.2007

Apple OS X -käyttöjärjestelmän Mail-sovelluksen haavoittuvuus

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- suojauksen ohittaminen
Lisätietoja
Ratkaisu: - ongelman rajoittaminen
Lisätietoja

Apple Mail -sähköpostiohjelman virhe mahdollistaa komentojen suorittamisen komentoikkunassa käyttäjän oikeuksin kun käyttäjä avaa tuplaklikkaamalla tietyllä tavalla muokatun liitetiedoston. Kyseisestä haavoittuvuudesta on varoitettu jo aikaisemminkin, mutta siihen julkaistut korjaukset eivät näytä periytyneen käyttöjärjestelmän uuteen versioon.

HAAVOITTUVAT OHJELMISTOT:

  • Apple Macintosh OS X versio 10.5 (Leopard)

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Haavoittuvuuteen ei ole vielä korjaavaa ohjelmistopäivitystä ja sen voi välttää jättämällä sellaiset liitetiedostot avaamatta, joiden alkuperästä ei ole varmuutta.

LISÄTIETOA:

PÄIVITYSHISTORIA:

26.11.2007, kello 13.00: Julkaistu

Sivua päivitetty 26.11.2007   Tulostusversio Tulostusversio

Tähän haavoittuvuuteen liittyvää luettavaa