Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Joulukuu > SquirrelMail 1.4.11 ja 1.4.12 jakelupaketit sisältävät haitallisia muutoksia

Tietoturva nyt!

15.12.2007

SquirrelMail 1.4.11 ja 1.4.12 jakelupaketit sisältävät haitallisia muutoksia

SquirrelMail on PHP-pohjainen webmail-ohjelmisto. SquirrelMail-versioiden 1.4.11 ja 1.4.12 jakelupaketteihin on tehty haitallisia muutoksia ilmeisesti kaapattua jakelupaketti-ylläpitäjän käyttäjätunnusta ja salasanaa hyväksikäyttämällä.

Jakelupaketteihin tehdyt muutokset saattavat antaa hyökkääjälle mahdollisuuden suorittaa SquirrelMailia ajavalla palvelimella omia komentojaan ilman käyttäjän toimia. SquirrelMail-ohjelmistosta on julkaistu versio 1.4.13, josta haitalliset muutokset on poistettu. SquirrelMail-ylläpitäjät kehottavat versioiden 1.4.11 ja 1.4.12 käyttäjiä päivittämään ohjelmistonsa versioon 1.4.13.

Lisätietoa

Sivua päivitetty 15.12.2007   Tulostusversio Tulostusversio