F-Securen ohjelmistoissa tietoturva-aukko
F-Securen Anti-Virus for Microsoft Exchange- ja F-Secure Internet Gatekeeper -ohjelmistoista on löydetty OpenSSL-haavoittuvuus.
Cert-fi varoittaa, että käyttöliittymä voi kaatua ja palvelunestohyökkäykset sekä puskuriylivuotohyökkäykset ovat mahdollisia, jos hyökkääjä pääsee haavoittuvaan web-hallintakäyttöliittymään, johon oletusarvoisesti pääsee vain palvelimen konsolilta.
F-Secure luokittelee haavoittuvuuden keskitasoksi (medium), ja on julkaissut haavoittuvuudesta ohjelmistojen päivitykset ja tietoturvatiedotteen.
Haavoittuvat versiot ohjelmista ovat F-Secure Anti-Virus for Microsoft Exchange 6.40 ja 6.60 sekä F-Secure Internet Gatekeeper 6.40, 6.41, 6.42, 6.50 ja 6.60.








