Haavoittuvuuksia F-Secure -virustorjuntaohjelmistoissa

F-Securen virustorjuntaohjelmistoista on löydetty vakavia haavoittuvuuksia, jotka liittyvät tiettyjen pakattujen tiedostojen virustarkistukseen.

Haavoittuvuutta voidaan hyväksikäyttää lähettämällä tietyllä tavalla muokattu RAR- tai ZIP-tiedosto sähköpostin liitetiedostona. Haavoittuvuuksia voidaan hyväksikäyttää myös houkuttelemalla käyttäjä lataamaan tällainen tiedosto esimerkiksi www-sivulta. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Varoituksen kohderyhmä

  • Kaikki F-Securen Anti-Virus -tuotteet

Ratkaisu- ja rajoitusmahdollisuudet

Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti. Osa ohjelmistoista päivittää itsensä päivityskanavan kautta ilman käyttäjän toimenpiteitä.

Lisätietoa

http://www.f-secure.com/security/fsc-2006-1.shtml

http://www.f-secure.fi/fin/security/fsc-2006-1-fin.shtml

Päivityshistoria

Asiasanat: Tietoturva , Varoitukset

LinkedIn Print

Yhteystiedot

logo

Viestintävirasto

Kyberturvallisuuskeskus

PL 313, 00561 Helsinki


Mediayhteydenotot puhelimitse 0295 390 248