Eudorassa tupla-aukko

Ei koske Mac-versiota

Eudora-sähköpostiohjelmasta on löydetty kaksi vakavaa haavoittuvuutta. Cert-Fi:n mukaan ensimmäistä haavoittuvuutta voidaan hyväksikäyttää hyökkäystä varten muokatun sähköpostiviestin välityksellä. Hyväksikäyttömenetelmä voi aktivoitua muokattua viestiä esikatsellessa tai avattaessa.

Toista haavoittuvuutta voidaan hyväksikäyttää Eudoran käsittelemien paikallisten tiedostojen välityksellä.

Aukkojen kautta hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksista ei ole toistaiseksi julkaistu yksityiskohtaisempaa tietoa.

Alttiina on Eudora 6.2.0 ja tätä aikaisemmat ohjelmistoversiot. Versio 6.2.1 on saatavilla.

Haavoittuvuudet eivät kosketa Macintoshin Eudora-ohjelmistoversioita. (Itviikko)

Tagit: -
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös