Googlen kuvagalleria vaatii turvapäivityksen
Suosittu pc- ja web-pohjainen kuvagalleriapalvelu Google Picasa on saanut tietoturvapäivityksen.
Picasan versio 3.6:n kuvien katselun sovelluksessa Picasaphotobiewer.exe on turva-aukko jpeg-kuvien käsittelyssä.
Rikollinen voi ohjelman Windows-version turva-aukon takia päästä ajamaan haluamaansa ohjelmakoodia Windowsissa, jos käyttäjä saadaan avaamaan hyökkäystä varten tehdyn jpeg-kuvatiedosto.
Turva-aukko on Picasan versiossa 3.6 build 95.25, ja sitä aiemmissa julkaisuissa. Haavoittuvuus on korjattu versiossa 3.6 build 105.41, joka on saatavana Picasan web-sivuilla.
Haavoittuvuus on tietoturvayhtiö Secunian mukaan kokonaislukujen ylivuodossa. Secunia on luokitellut haavoittuvuuden kohtalaisen kriittiseksi.








