Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Heinäkuu > PowerPoint-haavoittuvuuden hyväksikäyttö

Tietoturva nyt!

14.7.2006

PowerPoint-haavoittuvuuden hyväksikäyttö

Maailmalta on raportoitu uuden Microsoft PowerPoint-haavoittuvuuden hyväksikäytöstä. Haavoittuvuutta hyväksikäyttävää haittaohjelmaa levitetään sähköpostitse. Haavoittuvuuteen ei ole tällä hetkellä saatavissa korjaustiedostoa.

CERT-FI:n tietoon ei ole tullut suomalaisiin organisaatioihin kohdistuneita tapauksia, joissa kyseistä haavoittuvuutta olisi hyväksikäytetty. Tämänhetkisen tiedon mukaan haavoittuvuutta hyväksikäytetään pääasiassa kohdistetuissa hyökkäyksissä.

CERT-FI suosittelee välttämään epäilyttävien sähköpostin liitetiedostojen avaamista. CERT-FI suosittelee myös käyttämään kaikkeen muuhun, kuin ylläpitotoimiin, vain peruskäyttäjän oikeuksia.

Lisätietoa haavoittuvuudesta sekä haavoittuvuutta hyväksikäyttävästä haittaohjelmasta:

http://secunia.com/advisories/21040/

http://blogs.securiteam.com/?p=508

http://www.symantec.com/security_response/writeup.jsp?docid=2006-071212-4413-99&tabid=2

Microsoftin ohjeistusta käyttöjärjestelmän käyttöoikeuksien rajoittamiseen:

http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/luawinxp.mspx

Lisätietoa


Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio