Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2009 > Maaliskuu > Päivityksiä Adoben ja Microsoftin ohjelmistoihin

Tietoturva nyt!

11.3.2009

Päivityksiä Adoben ja Microsoftin ohjelmistoihin

Adobelta paikkaus Adobe Reader 9 ja Acrobat 9 ohjelmistoihin, Microsoftilta päivityksiä Windowsiin.

Adoben odotettu tietoturvapäivitys Adobe Reader 9 ja Acrobat 9 ohjelmistoihin paikkaa Adoben kriittiseksi luokitellun PDF-tiedostoformaatin käsittelyyn liittyvän haavoittuvuuden jonka avulla hyökkääjä voi suorittaa mielivaltaisesti komentoja kohdejärjestelmässä. Versioihin 7 ja 8, sekä Unix-versioihin päivitys tulee valmistajan mukaan myöhemmin.

Microsoft julkaisi kolme tietoturvapäivitystä joilla korjataan kahdeksan haavoittuvuutta. Päivitysten joukossa ei kuitenkaan ollut paikkausta Excelissä olevaan haavoittuvuuteen. Ennen kuin päivitys julkaistaan, suosittelemme MOICE:n (Microsoft Office Isolated Conversion Environment) käyttöä. Ohjelmistolla voidaan merkittävästi parantaa Microsoft Office-ohjelmistojen suojausta Office-tiedostojen käsittelyyn liittyviltä haavoittuvuuksilta. MOICE-työkalu tekee Office-tiedostolle konversion binääritiedostomuodosta Office 2007 XML-tiedostomuotoon ja takaisin. Tällä konversiolla saadaan suodatettua useimmat binääritiedostomuotoon liittyvät hyökkäysvektorit pois ennen tiedoston avaamista varsinaisella Office-ohjelmistolla.

Lisätietoa

Sivua päivitetty 11.03.2009   Tulostusversio Tulostusversio