<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
	<title>CERT-FI Haavoittuvuudet</title>
	<description>CERT-FI Haavoittuvuudet</description>
	<link>http://www.cert.fi</link>
	<language>FI</language>
	<copyright>Copyright @ 2002-2007 CERT-FI/FICORA</copyright>
	<pubDate>Wed, 1 Sep 2010 10:04:37 +0300</pubDate>
	<lastBuildDate>Wed, 1 Sep 2010 10:04:37 +0300</lastBuildDate>
	<category>CERT-FI</category>
	<image>
	<title>CERT-FI</title>
	<url>http://www.ficora.fi/suomi/pics/CERT-FI_rss.gif</url>
	<link>http://www.cert.fi</link>
	</image>
	<image>
		<title>Seuranta</title>
		<url>http://www.cert.fi/seuranta.html.stx?NetaPath=/channels/public/www/cert/fi/index/rss/haavoittuvuudet.xml&amp;NetaUserId=&amp;NetaSiteName="</url>
	</image>












	<item>
	<title>135/2010: Apple Quicktime ActiveX-kontrollin haavoittuvuus</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-135.html</link>
	
	<description>Apple QuickTime ActiveX-komponentissa QTPlugin.ocx on haavoittuvuus, joka mahdollistaa hyökkääjän koodin suorittamisen web-selaimen kontekstissa jos käyttäjä vierailee selaimella haitallista sisältöä sisältävällä www-sivulla tai avaa haitallisen tiedoston.  Haavoittuvuus johtuu siitä, että QTPlugin.ocx hyväksyy parametrin _Marshaled_pUnk, jota se käsittelee osoittimena (pointer). Syöttämällä parametrina epäkelvon osoitteen hyökkääjä voi pakottaa ohjelman siirtymään tiettyyn muistipaikkaan ja siten suorittamaan haluamaansa ohjelmakoodia.  Metasploit-haavoittuvuustestaustyökaluun on julkaistu haavoittuvuutta hyödyntävä moduuli. </description>
	
	
	<pubDate>Tue, 31 Aug 2010 14:07:00 +0300</pubDate>
	</item>












	<item>
	<title>134/2010: Haavoittuvuus Cisco IOS XR -ohjelmistossa</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-134.html</link>
	
	<description>Cisco IOS XR -ohjelmistossa on löytynyt haavoittuvuus, joka liittyy ohjelmiston virheelliseen tapaan käsitellä BGP-reittimainostuksiin liittyviä lisämääreitä. Ohjelmistovirheen takia IOS XR -ohjelmisto korruptoi sille tuntemattomat lisämääreet ennen niiden välittämistä eteenpäin BGP-naapureilleen. Ciscon laite voi päätyä palvelunestotilaan mikäli korruptoituneet lisämääreet antavat BGP-naapureille syyn katkaista yhteyden.  </description>
	
	
	<pubDate>Tue, 31 Aug 2010 14:10:00 +0300</pubDate>
	</item>












	<item>
	<title>133/2010: Päivitys korjaa haavoittuvuuden FCKEditor.netissä</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-133.html</link>
	
	<description> FCKEditr.net on yleisesti web-sovelluksissa käytetyn tekstieditorin .net -versio. Editorista on löytynyt haavoittuvuus minkä avulla hyökkääjän on mahdollista suorittaa omaa ohjelmakoodiaan kohteena olevassa järjestelmässä. Haavoittuvuuden onnistunut hyväksikäyttö vaatii, että kohdejärjestelmän www-palvelin on toteutettu käyttäen IIS:ää.  Haavoittuvuus liittyy vuoden 2009 lopulla julki tulleeseen haavoittuvuuteen IIS www-palvelimissa. CERT-FI on julkaissut haavoittuvuudesta haavoittuvuustiedotteen 132/2009. </description>
	
	
	<pubDate>Tue, 31 Aug 2010 14:25:00 +0300</pubDate>
	</item>












	<item>
	<title>132/2010: Adobe Shockwave Player -ohjelmiston päivitys korjaa useita haavoittuvuuksia</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-132.html</link>
	
	<description> Adobe Shockwave Player -ohjelmistosta on julkaistu päivitys, jossa korjataan useita haavoittuvuuksia, joista vakavimmat voivat mahdollistaa hyökkääjän koodin suorittamisen järjestelmässä. </description>
	
	
	<pubDate>Wed, 25 Aug 2010 10:49:00 +0300</pubDate>
	</item>












	<item>
	<title>131/2010: Apple Mac OS X -päivityksessä korjattu useita haavoittuvuuksia</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-131.html</link>
	
	<description> Apple Mac OS X -käyttöjärjestelmän päivityksessä 2010-005 korjataan useita haavoittuvuuksia käyttöjärjestelmästä ja sovelluksista. </description>
	
	
	<pubDate>Wed, 25 Aug 2010 09:05:00 +0300</pubDate>
	</item>












	<item>
	<title>130/2010: Haavoittuvuus Linux-ytimissä</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-130.html</link>
	
	<description> Linux-ytimessä on havaittu haavoittuvuus, jossa sovelluksen pinomuisti voi kasvaa toisen sovelluksen kanssa jaetulle muistialueelle. Tämä johtaa tilanteeseen, jossa toinen sovellus voi muokata ensimmäisen sovelluksen pinomuistia. Haavoittuvuutta hyväksikäyttämällä voi sisäänkirjautunut käyttäjä suorittaa omaa ohjelmakoodiaan toisen sovelluksen oikeuksin, mikä voi mahdollistaa pääkäyttäjäoikeuksien hankkimisen. </description>
	
	
	<pubDate>Fri, 20 Aug 2010 10:26:00 +0300</pubDate>
	</item>












	<item>
	<title>127/2010: Cisco päivitti ACE-sovelluspalvelimia</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-127.html</link>
	
	<description>Ciscon ACE (Application Control Engine) on sovellustason järjestelmä palvelujen toimittamiseen sekä palveluliikenteen suodattamiseen ja kuormanjakoon. Järjestelmä on saatavilla omana laitteenaan tai lisäosana Ciscon kytkimiin ja reitittimiin. ACE-järjestelmästä on löydetty neljä haavoittuvuutta, jotka liittyvät HTTP-, RTSP- ja SIP-liikenteen tarkasteluun sekä SSL-liikenteen käsittelyyn. Liikenteen tarkastelutoiminnot eivät ole käytössä laitteen oletusasetuksissa. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista saattaa laite palvelunestotilaan. Haavoittuvuuksien hyväksikäyttö ei vaadi kirjautumista. </description>
	
	
	<pubDate>Mon, 16 Aug 2010 15:35:00 +0300</pubDate>
	</item>












	<item>
	<title>129/2010: Opera-selaimesta päivitetty versio</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-129.html</link>
	
	<description> Opera Software on julkaissut päivitetyn version Opera-selaimesta. Päivityksessä on korjattu kolme haavoittuvuutta HTML5-piirto-operaatioissa sekä latauskyselylomakkeiden ja uutissyötteiden käsittelyssä. Kahta haavoittuvuuksista voidaan käyttää hyökkääjän oman ohjelmakoodin suorittamiseen käyttäjän oikeuksin.</description>
	
	
	<pubDate>Mon, 16 Aug 2010 13:33:00 +0300</pubDate>
	</item>












	<item>
	<title>124/2010: Microsoft julkaisi korjauspaketissaan neljätoista tietoturvatiedotetta</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-124.html</link>
	
	<description> Microsoft on julkaissut neljätoista tiedotetta, joiden 34 ohjelmistopäivitystä korjaavat haavoittuvuuksia Windows-käyttöjärjestelmässä, Office-sovellusperheessä, Internet Explorer -sovelluksessa ja .NET-ympäristössä. Kahdeksan tiedotteista on luokiteltu Microsoftin mukaan kriittisiksi.
 Ensimmäinen tiedote (MS10-049):CVE-2010-2566 CVE-2009-3555
 Tämä tiedotteen päivitykset korjaavat kaksi haavoittuvuutta Secure Channel (SChannel) -tietoturvakomponetissa. Ensimmäinen haavoittuvuus liittyy TLS/SSL-suojatun yhteyden uudelleen neuvotteluun. Sitä hyväksikäyttämällä hyökkääjän voi olla mahdollista syöttää istunnon alkuun omaa sisältöään selväkielisenä. Haavoittuvuutta ei voi hyväksikäyttää IIS-palvelimen versiossa 6 tai tätä myöhemmissä versioissa salasanatodennuksen ollessa käytössä, koska niissä asiakaspään aloittama uudelleenneuvottelu on kielletty. Toisen haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia houkuttelemalla käyttäjä hallinnoimalleen www-postipalvelimelle ja lähettämällä käyttäjän selaimelle räätälöimänsä asiakasvarmennepyyntö. 
 Toinen tiedote (MS10-051):CVE-2010-2561
 Tämä tiedote liittyy Microsoft XML Core Services -ympäristön HTTP-protokollan käsittelyyn. Haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia houkuttelemalla käyttäjä hallinnoimalleen www-palvelimelle.
 Kolmas tiedote (MS10-052):CVE-2010-1882
 Tämä tiedote koskee Microsoft MPEG Layer-3 -audiokoodekkeja. Haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä avaa tietyllä tavalla muotoillun mediatiedoston tai -striimin.
 Neljäs tiedote (MS10-053):CVE-2010-2557 CVE-2010-2560 CVE-2010-2556 CVE-2010-2558 CVE-2010-2559 CVE-2010-1258
 Tämän tiedotteen päivitykset korjaavat kuusi haavoittuvuutta Internet Explorer -selaimessa. Vakavimman haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä vierailee hänen hallinnoimallaan www-palvelimella.
 Viides tiedote (MS10-054):CVE-2010-2550 CVE-2010-2551 CVE-2010-2552
 Tiedotteen päivitykset koskevat Windows-käyttöjärjestelmän SMB-pakettien käsittelyä. Vakavimman haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa haluamaansa ohjelmakoodia lähettämällä tietyllä tavalla muotoiltu SMB-paketti kohdejärjestelmälle.
 Kuudes tiedote (MS10-055):CVE-2010-2553
 Tiedote liittyy Cinepak-koodekkiin. Siitä löytynyttä haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan mediatiedosto tai -striimi ja suorittaa täten ohjelmakoodia käyttäjän oikeuksin.
 Seitsemäs tiedote (MS10-056):CVE-2010-1900 CVE-2010-1901 CVE-2010-1902 CVE-2010-1903
 Tämän tiedotteen päivitykset korjaavat neljä haavoittuvuutta Word-sovelluksessa. Vakavimman haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä avaa tai esikatselee hyökkääjän RTF-muotoisen sähköpostin.
 Kahdeksas tiedote (MS10-060):CVE-2010-0019 CVE-2010-1898
 Tiedote liittyy Microsoft .NET Framework- ja Microsoft Silverlight -ympäristöihin. Haavoittuvuuksien avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä vierailee hänen hallinnoimallaan www-palvelimella ja käyttäjän selain pystyy ajamaan XAML (XBAPs) -selainsovelluksia. Haavoittuvuuksia voidaan hyväksikäyttää myös IIS-palvelimella, jos ASP.NET-sivujen suorittaminen on sallittua palvelimella ja hyökkääjä pystyy lataamaan palvelimelle räätälöimiään sivuja. 
 Yhdeksäs tiedote (MS10-047):CVE-2010-1888 CVE-2010-1889
 Tiedote koskee Windows-käyttöjärjestelmää. Vakavin haavoittuvuuksista saattaa mahdollistaa sisäänkirjautuneelle käyttäjälle käyttäjäoikeuksien laajentamisen suorittamalla haavoittuvuutta hyväksikäyttävää ohjelmakoodia. 
 Kymmenes tiedote (MS10-048):CVE-2010-1894 CVE-2010-1895 CVE-2010-1896 CVE-2010-1897
 Tämän tiedotteen päivitykset korjaavat viisi haavoittuvuutta Windows-käyttöjärjestelmän ydintilan (kernel-mode) ajureissa. Vakavin haavoittuvuuksista saattaa mahdollistaa sisäänkirjautuneelle käyttäjälle käyttäjäoikeuksien laajentamisen suorittamalla haavoittuvuutta hyväksikäyttävää ohjelmakoodia. 
 Yhdestoista tiedote (MS10-050):CVE-2010-2564
 Päivitys korjaa haavoittuvuuden Windows Movie Maker-sovelluksessa. Haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä avaa tietyllä tavalla muotoillun Movie Maker-projektitiedoston.
 Kahdestoista tiedote (MS10-057):CVE-2010-2562
 Päivitys korjaa haavoittuvuuden Excel-sovelluksessa. Haavoittuvuuden avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä haluamaansa ohjelmakoodia käyttäjän oikeuksin, jos käyttäjä avaa tietyllä tavalla muotoillun Excel-tiedoston.
 Kolmastoista tiedote (MS10-058):CVE-2010-1893CVE-2010-2893
 Tiedote liittyy Windows-käyttöjärjestelmän TCP/IP-pinoon. Kummatkin haavoittuvuudet saattaavat mahdollistaa sisäänkirjautuneelle käyttäjälle haluamansa ohjelmakoodin suorittamisen syteemitason oikeuksin.
 Neljästoista tiedote (MS10-059):CVE-2010-2555
 Päivitys korjaa kaksi haavoittuvuutta palveluitten seuraamiseen tarkoitetussa Tracing-toiminnallisuudessa. Kummatkin haavoittuvuuksista saattavat mahdollistaa sisäänkirjautuneelle käyttäjälle käyttäjäoikeuksien laajentamisen suorittamalla haavoittuvuutta hyväksikäyttävää ohjelmakoodia. Päivitys 13.8.2010: Microsoft julkaisi lisäksi korjauspäivityksen Windows Service Isolation-ominaisuuteen, jonka avulla Windows-palvelujen oikeuksia käyttöjärjestelmän resursseihin voidaan rajata tarkemmin. Ominaisuus ei ole käytössä oletusasennuksessa. Päivitys korjaa tilanteen, jossa Windows Service Isolation -ominaisuuden rajoituskeinot voidaan ohittaa. Päivitys korjaa lisäksi rajoituskeinoihin liittyvän Windows Telephony Application Programming Interfaces (TAPI)-rajapinnan haavoittuvuuden (CVE-2010-1886), jonka avulla kirjautuneen hyökkääjän voi olla mahdollista laajentaa käyttövaltuuksiaan. Microsoft ei luokittele päivitystä tietoturvapäivitykseksi.   </description>
	
	
	<pubDate>Tue, 10 Aug 2010 23:45:00 +0300</pubDate>
	</item>












	<item>
	<title>128/2010: Haavoittuvuus tuoreimman Cisco IOS -version TCP-käsittelyssä</title>
	<link>http://www.cert.fi/haavoittuvuudet/2010/haavoittuvuus-2010-128.html</link>
	
	<description> Cisco IOS on Ciscon verkkolaitteissa käytetty käyttöjärjestelmä.
Cisco Systems on julkaissut IOS-ohjelmiston uusimpaan julkaistuun versioon 15.1(2)T liittyen vakavan haavoittuvuuden korjaavan päivityksen. Haavoittuvuus liittyy TCP-protokollan yhteyden muodostamiseen. Tietyllä tavalla muotoiltu TCP SYN-paketti voi aiheuttaa yhteyden jäämisen pysyvästi muodostamistilaan. Lukuisten tällaisten pakettien lähettäminen voi estää laitetta muodostamasta uusia TCP-yhteyksiä, jolloin laitteen tarjoamat palvelut jäävät palvelunestotilaan. </description>
	
	
	<pubDate>Fri, 13 Aug 2010 16:44:00 +0300</pubDate>
	</item>




	</channel>
	</rss>
