CERT-FI haavoittuvuustiedote 154/2008
23.12.2008
Trend Micro House Call -ohjelmiston ActiveX-haavoittuvuus
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Trend Micro House Call -virustarkastusohjelmiston ActiveX-kontrollissa on haavoittuvuus, joka voi mahdollistaa hyökkääjän ohjelmistokoodin suorittamisen työasemassa.
HAAVOITTUVAT OHJELMISTOT:
- Trend Micro HouseCall ActiveX Control 6.51.0.1028 ja 6.6.0.1278
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Poista haavoittuva ActiveX-kontrolli ja asenna korjattu versio 6.6.0.1285 ohjelmistovalmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
23.12.2008, kello 10.54: Julkaistu
| Sivua päivitetty 23.12.2008 |
|
 |
Tulostusversio |