CERT-FI varoitus 05/2006
19.1.2006
Haavoittuvuuksia F-Secure -virustorjuntaohjelmistoissa
F-Securen virustorjuntaohjelmistoista on löydetty vakavia haavoittuvuuksia, jotka liittyvät tiettyjen pakattujen tiedostojen virustarkistukseen.
Haavoittuvuutta voidaan hyväksikäyttää lähettämällä tietyllä tavalla muokattu RAR- tai ZIP-tiedosto sähköpostin liitetiedostona. Haavoittuvuuksia voidaan hyväksikäyttää myös houkuttelemalla käyttäjä lataamaan tällainen tiedosto esimerkiksi www-sivulta. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.
VAROITUKSEN KOHDERYHMÄ:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti. Osa ohjelmistoista päivittää itsensä päivityskanavan kautta ilman käyttäjän toimenpiteitä.
LISÄTIETOA:
http://www.f-secure.com/security/fsc-2006-1.shtml
http://www.f-secure.fi/fin/security/fsc-2006-1-fin.shtml
PÄIVITYSHISTORIA:
19.01.2006: Julkaistu
| Sivua päivitetty 30.11.2006 |
|
 |
Tulostusversio |