Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Toukokuu > Word-haavoittuvuuden hyväksikäyttö

Tietoturva nyt!

22.5.2006

Word-haavoittuvuuden hyväksikäyttö

Viime viikolla uutisoitiin varsin laajasti Microsoft Word -ohjelmiston haavoittuvuudesta, jota on hyväksikäytetty kohdistetuissa hyökkäyksissä. Haavoittuvuuteen ei ole saatavilla korjausta eikä haavoittuvuuden yksityiskohtia ole julkaistu. Lisätietoa haavoittuvuudesta on saatavilla osoitteista

http://isc.incidents.org/diary.php?storyid=1345

http://isc.incidents.org/diary.php?storyid=1347

http://blogs.technet.com/msrc/archive/2006/05/20/429612.aspx

http://www.us-cert.gov/cas/techalerts/TA06-139A.html

CERT-FI:n tietoon ei ole tullut yhtään suomalaiseen organisaatioon kohdistunutta tapausta, jossa kyseistä haavoittuvuutta olisi hyväksikäytetty. Maailmallakin haavoittuvuutta on hyväksikäytetty erittäin rajoittuneesti vain yksittäisiin kohteisiin.

Epäilyttävien sähköpostiliitetiedostojen avaamista tulee aina välttää. Lisäksi CERT-FI suosittelee, että sähköpostin lukemiseen ja kaikkeen muuhun kuin ylläpitotoimiin käytetään vain tavallisen käyttäjän oikeuksia.

Lisätietoa


Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio