Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
17.02.2006 19:53
Haavoittuvuuksien hyväksikäyttömenetelmien tehtailijoilla on ollut ilmeisiä kiireitä Microsoftin viimeisten tietoturvapäivitysten julkaisemisen jälkeen. Tähän mennessä tiistaina julkistettuihin Windows Media Player -haavoittuvuuksiin on tiedossa vähintään neljä eri hyväksikäyttömenetelmää. Kaksi kumpaankin haavoittuvuuteen.
Haavoittuvuudet ovat luonteelta osin samankaltaisia kuin vuoden vaihteen WMF-haavoittuvuus mahdollistaen mm. haavoittuvuuden hyväksikäytön vihamielisellä BMP-tiedostolla, joka voidaan vieläpä nimetä .gif tai .jpg päätteelle. Tästä huolimatta haavoittuvuuksien vakavuus ei ole samaa luokkaan kuin WMF-haavoittuvuuden teoreettinen vakavuus oli pahimmillaan. Tämä johtuu siitä että näihin haavoittuvuuksiin on ollut Microsoftin toimittama korjaus siitä asti kun haavoittuvuudet on julkaistu, toisin kuin WMF-haavoittuvuuteen. Tässä tapauksessa haavoittuvuus ei myöskään liity itse kuvatiedoston formaattiin vaan tietyn ohjelmiston tapaan käsitellä näitä tiedostoja.
Vuoden alussa tietoturvatrendiksi tuntuu nousevan erilaisten tiedostoformaattien käsittelyn yhteydessä hyväksikäytettävissä olevat haavoittuvuudet. Suurin osa saadun syötteen virheelliseeen käsittelyyn liittyvistä haavoittuvuuksista on ollut ohjelmistojen tavoissa käsitellä niille jonkin käyttöliittymän tai rajapinnan kautta syötetty dataa.
Huomattavasti vähemmälle huomiolle ovat jääneet tiedostoformaattien käsittelyyn liittyvät haavoittuvuudet. Myös hyväksikäyttömenetelmiä on näihin vähemmän, koska haavoittuvuuden aktivoiminen on huomattavasti vaikeampaa kuin jonkin verkossa olevan palvelun tai palvelimen. Rohkenen ennustaa julkistettujen tiedostohaavoittuvuuksien määrän kasvavan merkittävästi tulevaisuudessa ja jopa tämän vuoden aikana.
Lisätietoja:
Vulnerability in Windows Media Player Could Allow Remote Code Execution Vulnerability in Windows Media Player Plug-in with Non-Microsoft Internet Browsers Could Allow Remote Code Execution