Eudorassa tupla-aukko
Eudora-sähköpostiohjelmasta on löydetty kaksi vakavaa haavoittuvuutta. Cert-Fi:n mukaan ensimmäistä haavoittuvuutta voidaan hyväksikäyttää hyökkäystä varten muokatun sähköpostiviestin välityksellä. Hyväksikäyttömenetelmä voi aktivoitua muokattua viestiä esikatsellessa tai avattaessa.
Toista haavoittuvuutta voidaan hyväksikäyttää Eudoran käsittelemien paikallisten tiedostojen välityksellä.
Aukkojen kautta hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksista ei ole toistaiseksi julkaistu yksityiskohtaisempaa tietoa.
Alttiina on Eudora 6.2.0 ja tätä aikaisemmat ohjelmistoversiot. Versio 6.2.1 on saatavilla.
Haavoittuvuudet eivät kosketa Macintoshin Eudora-ohjelmistoversioita. (Itviikko)








