<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
	<title>CERT-FI Haavoittuvuudet</title>
	<description>CERT-FI Haavoittuvuudet</description>
	<link>http://www.cert.fi</link>
	<language>FI</language>
	<copyright>Copyright @ 2002-2007 CERT-FI/FICORA</copyright>
	<pubDate>Thu, 18 Mar 2010 17:11:48 +0200</pubDate>
	<lastBuildDate>Thu, 18 Mar 2010 17:11:48 +0200</lastBuildDate>
	<category>CERT-FI</category>
	<image>
	<title>CERT-FI</title>
	<url>http://www.ficora.fi/suomi/pics/CERT-FI_rss.gif</url>
	<link>http://www.cert.fi</link>
	</image>
	<image>
		<title>Seuranta</title>
		<url>http://www.cert.fi/seuranta.html.stx?NetaPath=/channels/public/www/cert/fi/index/rss/haavoittuvuudet.xml&amp;NetaUserId=&amp;NetaSiteName="</url>
	</image>












	<item>
	<title>053/2010: Haavoittuvuus F5 BIG-IP Secure Access Manager -tuotteessa</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-053.html</link>
	
	<description> F5 BIG-IP SAM on SSL-VPN -tuote, jonka avulla voidaan rakentaa etäkäyttöratkaisuja. F5 BIG-IP Secure Access Manager (SAM) -tuotteessa on Microsoft Active Template Library (ATL) -kirjastoon liittyvä haavoittuvuus, joka saattaa mahdollistaa komentojen mielivaltaisen suorittamisen. CERT-FI on julkaissut tiedotteen ATL-kirjaston haavoittuvuudesta kesällä 2009. </description>
	
	
	<pubDate>Thu, 18 Mar 2010 16:01:00 +0200</pubDate>
	</item>












	<item>
	<title>052/2010: Haavoittuvuus F5 FirePass  -tuotteessa</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-052.html</link>
	
	<description> F5 FirePass on SSL-VPN -tuote, jonka avulla voidaan rakentaa etäkäyttöratkaisuja. F5 FirePass -tuotteessa on Microsoft Active Template Library (ATL) -kirjastoon liittyvä haavoittuvuus, joka saattaa mahdollistaa komentojen mielivaltaisen suorittamisen. CERT-FI on julkaissut tiedotteen ATL-kirjaston haavoittuvuudesta kesällä 2009.</description>
	
	
	<pubDate>Thu, 18 Mar 2010 16:35:00 +0200</pubDate>
	</item>












	<item>
	<title>051/2010: Haavoittuvuus HP-työasemien integroidussa verkkokortissa</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-051.html</link>
	
	<description> HP Small Form Factor ja Microtower PC -työasemien integroidussa Broadcom-verkkokortissa on havaittu haavoittuvuus, joka mahdollistaa komentojen mielivaltaisen suorittamisen. Haavoittuvuus johtuu määrittelemättömästä virheestä Broadcom Integrated NIC Management Firmware -ohjelmistossa. </description>
	
	
	<pubDate>Wed, 17 Mar 2010 16:55:00 +0200</pubDate>
	</item>












	<item>
	<title>050/2010: Spamassassin -ohjelmiston Milter-pluginin haavoittuvuus</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-050.html</link>
	
	<description> Spamassassin-roskapostintorjuntaohjelmiston Milter-pluginista on löydetty haavoittuvuus, joka voi mahdollistaa komentojen suorittamisen pääkäyttäjän oikeuksin sähköpostipalvelimella. Haavoittuvuus johtuu mlfi_envrcpt() -funktion virheestä syötteen käsittelyssä. Haavoittuvuus mahdollistaa komentojen suorittamisen root-käyttäjän oikeuksin RCPT TO -komennon avulla, jos spamass-milter -ohjelmassa on käytössä expand-optio (-x). </description>
	
	
	<pubDate>Tue, 16 Mar 2010 11:20:00 +0200</pubDate>
	</item>












	<item>
	<title>049/2010: Apple Safari -ohjelmiston päivitys</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-049.html</link>
	
	<description> Apple on korjannut Safari-selaimessa yhteensä 16 haavoittuvuutta. Korjauksen on saanut ImageIO, ColorSync, PubSub sekä WebKit. Kaikki haavoittuvuudet liittyvät Windows-käyttöjärjestelmien Safari-selaimiin. Haavoittuvuuksista 11 koskevat myös Mac OS X- ja Mac OS X Server -käyttöjärjestelmien Safaria. Apple Mac OS X version 10.6 osalta yksi haavoittuvuus on paikattu jo aikaisemman päivityksen yhteydessä. Useat haavoittuvuudet ovat hyväksikäytettävissä sillä, että hyökkääjä onnistuu houkuttelemaan käyttäjän tietyllä tavalla muotoillulle www-sivulle.</description>
	
	
	<pubDate>Fri, 12 Mar 2010 07:55:00 +0200</pubDate>
	</item>












	<item>
	<title>048/2010: Maaliskuun päivityspaketti Microsoftilta</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-048.html</link>
	
	<description> Microsoft on julkaissut kaksi tietoturvatiedotetta, jotka korjaavat yhteensä 8 haavoittuvuutta. Korjaukset ovat luokiteltu tärkeiksi. Ensimmäinen tiedote (MS10-016) CVE-2010-0265  Tämä tiedote liittyy Windows-käyttöjärjestelmien mukana tulevaan Windows Movie Maker -sovellukseen. Sama haavoittuvuus koskee myös Microsoft Producer 2003 -sovellusta. Windows Live Movie Maker -sovellus sen sijaan ei ole haavoittuva. Haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokatun tiedoston haavoittuvissa sovelluksissa.   Toinen tiedote (MS10-017) CVE-2010-0257 CVE-2010-0258 CVE-2010-0260 CVE-2010-0261 CVE-2010-0262 CVE-2010-0263 CVE-2010-0264  Tämän tiedotteen päivitykset korjaavat Microsoft Office Excel -sovelluksesta löytyneet seitsemän haavoittuvuutta. Haavoittuvuudet koskevat kaikkia tuettuja Excel-sovelluksen versiota sekä Windows- että Mac OS X -käyttöjärjestelmille. Myös Microsoft Office SharePoint Server 2007 on haavoittuva mikäli palvelimelle on oletusarvoisesti tai erikseen asennettuna Excel-palvelu. Haavoittuvuuksien avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä
haluamaansa ohjelmakoodia houkuttelemalla käyttäjä avaamaan
tietyllä tavalla muokatun tiedoston.</description>
	
	
	<pubDate>Tue, 9 Mar 2010 20:06:00 +0200</pubDate>
	</item>












	<item>
	<title>047/2010: Vanhemmissa Internet Explorer -selaimissa haavoittuvuus</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-047.html</link>
	
	<description> Microsoft tutkii haavoittuvuutta, joka liittyy Internet Explorer -selaimen tapaan käsitellä käytöstä poistettuja osoittimia iepeers.dll-kirjastossa. Tietyissä tilanteissa haavoittuvuutta voi olla mahdollista käyttää hyväksi niin, että hyökkääjä pääsee suorittamaan omaa ohjelmakoodia kohdejärjestelmässä. Haavoittuvuutta voi käyttää hyväksi siten, että käyttäjä tavalla tai toisella houkutellaan www-sivulle jossa on tietyllä tavalla muokattua sisältöä. Tämänhetkisen tiedon mukaan haavoittuvuus koskee Internet Explorer -selaimen versioita 6 ja 7. Internet Explorer 8 ei ole haavoittuva eikä haavoittuvuus koske Microsoft Outlook, Microsoft Outlook Express ja Windows Mail -sähköpostiohjelmia mikäli ActiveX-kontrollien ajaminen ja Active Scripting -toiminto on estetty sähköposteja luettaessa. Microsoft on julkaissut haavoittuvuudesta tietoturvatiedotteen. Tiedotteen mukaan haavoittuvuutta käytetään hyväksi kohdistetuissa hyökkäyksissä. </description>
	
	
	<pubDate>Tue, 9 Mar 2010 19:57:00 +0200</pubDate>
	</item>












	<item>
	<title>046/2010: Haavoittuvuuksia Apache Web-palvelinohjelmistossa</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-046.html</link>
	
	<description> Apache Web-palvelinohjelmistosta on korjattu haavoittuvuuksia jotka liittyvät mod_proxy_ajp- ja mod_isapi-moduuleihin. Jälkimmäisen moduulin haavoittuvuuteen on olemassa julkinen hyväksikäyttömenetelmä joka mahdollistaa komentojen mielivaltaisen suorittamisen Windows-pohjaisissa käyttöjärjestelmissä. Yllä mainittujen korjausten lisäksi mod_ssl-moduuliin on tehty muutoksia jotka korjaavat haavoittuvuuksia SSL/TLS-toteutuksessa. Korjaus vaatii että järjestelmässä on käytössä OpenSSL-kirjasto 0.9.6m tai myöhempi versio. </description>
	
	
	<pubDate>Mon, 8 Mar 2010 21:29:00 +0200</pubDate>
	</item>












	<item>
	<title>045/2010: Opera-selaimen haavoittuvuus 'Content-Length' -otsakkeen käsittelyssä</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-045.html</link>
	
	<description> Opera-selaimesta on löytynyt haavoittuvuus, joka voi mahdollistaa selaimen kaatamisen ja hyökkääjän koodin suorittamisen työasemassa jos käyttäjä houkutellaan lataamaan hyökkäystarkoituksessa muodostettu www-sivu. Haavoittuvuus johtuu puskurin ylivuodosta käsiteltäessä HTTP-protokollan 'Content-Length:' -otsaketta.</description>
	
	
	<pubDate>Thu, 4 Mar 2010 19:30:00 +0200</pubDate>
	</item>












	<item>
	<title>044/2010: IBM Informix Dynamic Server -ohjelmiston RPC-haavoittuvuudet</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-044.html</link>
	
	<description> IBM Informix Dynamic Server -ohjelmistossa on haavoittuvuuksia, jotka voivat mahdollistaa palvelunestohyökkäyksen tai hyökkääjän koodin suorittamisen palvelimella. Haavoittuvuudet johtuvat Portmapper-palvelun (portmap.exe) käyttämän RPC-protokollakirjaston (librpc.dll)
virheistä porttiin 36890/TCP suunnattujen pakettien käsittelyssä.</description>
	
	
	<pubDate>Wed, 3 Mar 2010 12:10:00 +0200</pubDate>
	</item>




	</channel>
	</rss>
