CERT-FI haavoittuvuustiedote 022/2009
3.4.2009
Haavoittuvuus Microsoft Powerpoint -ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- ongelman rajoittaminen
|
Lisätietoja |
Microsoft Office Powerpoint -ohjelmistosta on löytynyt toistaiseksi paikkaamaton
haavoittuvuus, joka mahdollistaa hyökkääjän koodin suorittamisen Powerpoint-sovellusta käyttävän
käyttäjän oikeuksin. Haavoittuvuuden hyödyntäminen on mahdollista houkuttelemalla hyökkäyksen kohteena oleva käyttäjä avaamaan
hyökkäystarkoituksessa tehty Powerpoint-tiedosto.
HAAVOITTUVAT OHJELMISTOT:
- Microsoft Office PowerPoint 2000 Service Pack 3
- Microsoft Office PowerPoint 2002 Service Pack 3
- Microsoft Office PowerPoint 2003 Service Pack 3
- Microsoft Office 2004 for Mac
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Haavoittuvuuteen ei ole toistaiseksi julkaistu korjausta. Office Powerpoint 2003 -sovelluksen osalta haavoittuvuutta voi rajoittaa käyttämällä MOICE-ohjelmistoa (The Microsoft Office
Isolated Conversion Environment) Office-tiedostoja avattaessa. MOICEn
asentamisohjeet löytyvät Microsoftin www-sivuilta.
LISÄTIETOA:
PÄIVITYSHISTORIA:
3.4.2009, kello 11.42: Julkaistu
| Sivua päivitetty 03.04.2009 |
|
 |
Tulostusversio |