Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Huhtikuu > ANI-haavoittuvuus nostaa valmiutta

Tietoturva nyt!

1.4.2007

ANI-haavoittuvuus nostaa valmiutta

Windowsin animoituihin kursoreihin liittyvän haavoittuvuuden hyväksikäytöstä on saatu edelleen uusia havaintoja ja tilannetta seurataan eri tahoilla tarkasti. Kiinan CISRT on raportoinut haittaohjelmasta, joka käyttää leviämiseen ANI-haavoittuvuutta. Muun muassa F-Secure on varmistanut havainnon, mutta toistaiseksi ilmoituksia madosta on heidän mukaansa tullut vähän. Tällä hetkellä ajan tasalle päivitetyt virustorjuntaohjelmat tunnistavat haittaohjelman.

Linkkejä haavoittuvuutta hyväksi käyttäville web-sivuille levitetään myös roskapostijakeluna.

SANS Internet Storm Center on tilanteen johdosta korottanut InfoCON-valmiustilaindikaattorinsa neliportaisen asteikon toiselle tasolle vihreästä KELTAISEEN. Tietoturvaohjelmistojen valmistaja Symantec on myös nostanut oman ThreatIndex-lukunsa tasolle 2/4. Myös F-Secure on antanut ANI-madosta Level 2 Radar -varoituksen.

Lisätietoa

Sivua päivitetty 01.04.2007   Tulostusversio Tulostusversio