Tietoviikko

Etusivu Taustat Kehittäjän kanava Keskustelu Blogit Tapahtumat TiviDuunit Microsoft Areena   White papers
Kaikki uutiset Luetuimmat Parhaat Tivi 250 Videot Toimitus Lukijapalvelut Mediatiedot Palaute
Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia

TIETOTURVA

Juha-Matti Laurio, MikroPC, 23.2.2009, 14:17

Näin paikkaat pahan pdf-aukon

Takaporttitroijalaisten hyödyntämään Adobe-haavoittuvuuteen on julkaistu kolmannen osapuolen ennakkopäivitys.

Paikkauksen toi viikonloppuna saataville tunkeutumisenestojärjestelmiin keskittyneen Sourcefire-yhtiön haavoittuvuus­tutkimustiimi. Itse paikan on laatinut analysointitiimiä vetävä tutkija Lurene Grenier.

Paikkaus sisältää päivitetyn, ohjelmiston toiminnallisuudesta vastaavan kirjastotiedoston ja se on ladattavissa zip-pakatussa muodossa täältä. Grenierin sunnuntaisen blogikirjoituksen mukaan paikkaus pysäyttää kaikki tällä hetkellä tiedossa olevat hyökkäykset. Liikkeellä saattaa olla kuitenkin muitakin hyökkäystapoja, hän muistuttaa.

Purettu kirjastotiedosto kopioidaan haavoittuvan version päälle Acrobat-sovellushakemistoon, joka on tyypillisesti C:\Program Files\Adobe\Reader 90\Reader\. Toimenpide koskee ainoastaan uusinta 9-tason versiota. Vanhemman 8-version käyttäjien on joko ensin päivitettävä ohjelmistonsa 9.0-versioon tai odotettava virallisen päivityksen julkaisua.

Adobe on luvannut päivityksen uusimpaan 9-versioon keskiviikkona 11. maaliskuuta. Vanhemmat 8- ja 7-versiot päivitetään kyseisen ajankohdan jälkeen erikseen ilmoitettavana ajankohtana.

Kohdennettujen hyökkäysten väline

Tietoturvayhtiöt ovat saanet näytteitä Backdoor-DTJ-troijalaisen sisältävistä vihamielisistä, kohdennetuista pdf-tiedostoista jo toissa viikonloppuna. Kohdennettu hyökkäys tarkoittaa yleensä sähköpostin avulla toteutettua hyökkäystä, jossa yleisien toimisto-ohjelmien liitetiedostolla ujutetaan vakoilija­haittaohjelma uhrin tietokoneelle.

Etukäteen valittuun organisaatioon ja kohdehenkilöön suunnattuja hyökkäyksiä on tehty vajaan kolmen vuoden ajan myös suomalaisorganisaatioihin. Tyypillisesti välineenä ovat kuitenkin olleet Microsoftin Office -ohjelmistot.

Vaihtoehtoisena keinona hyökkäyksiltä suojautumiseen on javascriptin ajamisen estäminen Acrobat-muotoisia dokumentteja avattaessa. Esimerkiksi lomakkeiden täyttöä helpottaviin toimintoihin liittyvä javascript kytketään pois ohjelmiston valikosta Enable Acrobat JavaScript.

Helmikuussa 2007 Adobe Reader -ohjelmiston silloisesta 8.1-versiosta löytyi niin ikään kriittinen aukko, joka mahdollisti haittakoodin ajamisen kohdetyöasemassa. Tuolloin päivityksen valmistuminen kesti peräti kahdeksan kuukautta.

Viestintäviraston Cert-fi-tietoturvayksikkö kehottaa varovaisuuteen pdf-tiedostoja käsitellessä.

Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
Kommentoi artikkelia
Lähettämällä viestin hyväksyn keskustelun ehdot
Re: Näin paikkaat pahan pdf-aukon
23.02.2009
15:45

Eipä toimi tuo zip linkki

Vastaa >

turso

Linkki
23.02.2009
16:27

Linkki on nyt korjattu.

Vastaa >

Johanna Puustinen/Tietoviikko

Re: Näin paikkaat pahan pdf-aukon
23.02.2009
17:40

Artikkeli vain Windows-käyttäjille?

Vastaa >

omena

Ehkäpä ei
24.02.2009
13:07

http://www.adobe.com/support/security/advisories/apsa09-01.html

Tuosta lukien näyttäisi koskevan myös omenoita ja pingviineitä.

Vastaa >

JL

Re: Näin paikkaat pahan pdf-aukon
24.02.2009
09:43

Minkä ihmeen takia pdf-tiedostoissa pitäisi olla javascriptiä? Mikä näitä amerikkalaisia softafirmoja vaivaa, kun kaikkiin mediaformaateihin pitää alkaa tunkea ajettavaa koodia, sitten ihmetellään, kun sitä käytetään väärin. Todella yllättävää!

Vastaa >

ihmettelijä

Katso kaikki kommentit (5) »

tiistai 9.2.2010
15:22 - Toyota Prius -jarruongelma onkin ohjelmistovika  »
14:43 - Intel laittoi heti kampoihin IBM:lle  »
14:28 - Googlen katukuvat ulottuvat yllättävän laajalle – tallennuitko sinä palveluun?  »
13:39 - Oracle karistaa turhat Sun-johtajat  »
11:53 - Adobe selittelee hidasta paikkaustahtia  »
10:38 - Google teki harvinaisen myönnytyksen Nexus One -asiakkaille  »
8:14 - Microsoft hoputtaa päivittämään vanhat Windowsit  »
7:40 - Google-puhelin paransi Linus Torvaldsin kännykkävihan  »
7:31 - Poliisin nettivihjenappulasta tulee poliisinsininen  »
7:00 - Hauskin duuni päällä maan  »

maanantai 8.2.2010
19:00 - Vailla duunia? Tsekkaa voip-yritykset  »
18:15 - Tehtävä: Rakenna tietohallinto tyhjästä  »
17:03 - Pankkihuijaukset kannattavat liian hyvin  »
14:31 - Järki käteen virtualisoinnissa  »
14:31 - Selvitys paljasti: Virustorjuntaohjelmakaan ei takaa suojaa haitakkeilta  »
13:58 - Nokian ainoalla Suomen matkapuhelintehtaalla yt-neuvottelut  »
13:57 - PayPal jäädytti maksuliikenteen Intiaan  »
13:06 - Windows Mobile onkin Microsoftin kännykkä?   »
12:16 - Microsoft ja Facebook lähentyvät - ja ottavat etäisyyttä  »
10:51 - IBM lanseeraa Power7-tehosuorittimen  »
8:40 - Kaappaaja laittoi ulkoistusjätin verkkotunnuksen "myyntiin"  »
7:47 - SAP sai uuden johtajakaksikon  »
sunnuntai 7.2.2010
12:35 - Suomalaisfirma mielii indie-musiikin Spotifyksi  »
lauantai 6.2.2010
13:30 - Taantuma on oiva hetki perustaa yritys  »
13:15 - Tässä ovat Suomen 25 mielenkiintoisinta it-startupia  »
perjantai 5.2.2010
17:12 - Näin pääset käsiksi Android Marketin maksullisiin sovelluksiin  »
16:06 - Google ei anna suomalaisten ostaa Android-kaupasta  »
15:04 - Apple huolestui paikkatietojen käytöstä mainostamiseen  »
14:26 - SSH vaihtaa nimensä Tectiaksi  »
12:48 - TDC takoi vahvan tuloksen  »
11:37 - Suututtaako Facebook taas käyttäjät?  »
10:37 - Google kosiskelee yrittäjiä etanapostilla  »
8:14 - Reaktor teki hattutempun parhaat työpaikat -tutkimuksessa  »
7:00 - Jos kollegan virheet ovat toisten riesana  »
7:00 - Vuoden 2009 tivi-vaikuttaja kaataa kultteja  »
torstai 4.2.2010
23:59 - Pankit auki  »
23:59 - Tee juttu Tiviin  »
23:59 - Kaikki iPadistä  »
23:59 - Gootwitbook  »
18:50 - Helppoa ja huippunopeaa - TransferJet uudistaa tiedonsiirron (video)  »
16:52 - Varo! "Outlook-päivitys" voi olla haitake  »
16:51 - Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
16:06 - Ilmainen OpenOffice jo joka viidennessä saksalaiskoneessa  »
14:57 - RAY:n rahapelit pääsevät nettiin  »
14:22 - IE-aukko voi olla avoin ovi tiedostoihisi  »
14:11 - Nuorten bloggausinto lopahti Facebookiin  »
13:28 - Intel työntää markkinoille vähävirtaisia kuusiytimisiä  »
12:06 - Mobiiliratkaisut painoivat Digian tappiolle  »
10:43 - Microsoftin pilvi pyörähti käyntiin  »
10:36 - Gmail alkaa hylkiä IE6-selainta  »
9:27 - Spotifyn lanseeraus USA:ssa takkuaa  »
8:32 - Tämä tulos lupaa it-alalle jyrkkää nousua  »
7:57 - Symbianin mullistava päivä: koodi julki  »
7:00 - Twitter – työttömän uusi paras kaveri?  »
keskiviikko 3.2.2010
23:51 - IPv6 tulee ja nämä asiat muuttuvat (video)  »
19:00 - Hidas ei aina lakkoile  »
18:20 - Myynti kuntoo, sanoo kyläpäällikkö  »
16:52 - Suomalaiset haluavat kotilaajakaistan töistä  »
16:37 - Operaattorien jättifuusio hermostuttaa brittejä  »
15:49 - Garmin-Asus kehitti uuden kosketusnavigointipuhelimen  »
13:52 - Pohjolan pörssit harppaavat huipputeknologiaan  »
13:43 - Nokian navigointipalvelu ladataan joka sekunti  »
13:29 - Facebookin salainen ase: reippaasti lisätehoa PHP:lle  »
13:27 - Dell aikoo tarjota nettijättien palvelinratkaisuja pienemmillekin  »
12:49 - Tieto hoitaa Cargotecin viestintäratkaisut maailmanlaajuisesti  »
12:18 - SSH ylitti odotukset niukasti  »
10:48 - 3 Step IT:n nousee Pohjoismaiden suurimmaksi alallaan  »
10:31 - Vaarantuuko DirectAccessin tietoturva salaamattomassa wlan-verkossa?  »
9:51 - Exclusive Networks tuo Suomen markkinoille uusia tietoturvatuotteita  »
9:31 - F-Secure ei yltänyt odotuksiin  »
9:23 - Gemalto osti Valimo Wirelessin  »
8:51 - Google-puhelimen ensimmäiset päivitykset korjaavat 3g-yhteyttä  »
8:47 - Motorolakin haluaa viivakoodit kännykkään  »
8:02 - Apple paikkasi kriittisen aukon iPhonessa  »
7:00 - Työelämässä mättää myös keskikohta  »
RSS
Ovi
Uusimmat

Tietoviikko - Uusimmat

  • 15:22 Toyota Prius -jarruongelma onkin ohjelmistovika
  • 14:43 Intel laittoi heti kampoihin IBM:lle
  • 14:28 Googlen katukuvat ulottuvat yllättävän laajalle – tallennuitko sinä palveluun?
  • 13:39 Oracle karistaa turhat Sun-johtajat
  • 11:53 Adobe selittelee hidasta paikkaustahtia
Luetuimmat
Päivä Viikko Kuukausi
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Hauskin duuni päällä maan  »
Vailla duunia? Tsekkaa voip-yritykset  »
Koskela kurkistaa tietotekniikan tulevaisuuteen  »
Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
Koskela kurkistaa tietotekniikan tulevaisuuteen  »
Hauskin duuni päällä maan  »
Vailla duunia? Tsekkaa voip-yritykset  »
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Afteri: Huijari esiintyi asiantuntijana  »
Tässä se nyt on: Apple iPad  »
Fujitsun uusi Windows 7 -läppäri mahtuu takin taskuun - katso video  »
Tältä näyttää Nokian "maaginen" Symbian-käyttöliittymä  »

NIKSIT
Näin pääset käsiksi Android Marketin maksullisiin sovelluksiin

Android Marketin maaesto on helppo kiertää asettamalla puhelimeen sopivan ulkomaalaisen operaattorin sim-kortti. Ulkomailla prepaid-sim-kortteja voi ostaa muutaman euron hintaan.  »

Avoimia työpaikkoja
Ohjelmistoasiantuntija verkkopalveluprojekteihin
Avoltus
Lisää työpaikkoja
AUGMENTED REALITY
Lisätty todellisuus näyttää enemmän

Vahvennettu todelli­suus vere­vöit­tää tylsää reaali­maailmaa jännit­tävällä virtuaali­suudella. Netti­talouden goljatit kaivavat jo poteroita alan herruu­desta käytävää taistelua varten.  »

TEEMANA VIRTUALISOINTI
Järki käteen virtualisoinnissa

Suomessa yli miljoona Windows XP -työasemaa ajaa tuhansia sovelluksia. Windows 7:n markkinoille tulon jälkeen oma tekeminen kannattaa miettiä uusiksi. Milloin kannattaa käyttää virtualisointia ja milloin ei?  »

VIMPAIMET
10 kahjoa usb-laitetta - katso kuvat

Ai usb-väylä tarkoitettu vain muistitikkuja ja muuta tylsää varten? Ei todellakaan, sen todistaa Tietoviikon sisarlehden Infoworldin kokoama kuvaraportti 10 kahjosta usb-laitteesta.  »

MIELIPITEET

Tivin keskusteluissa nyt

  • 25 mielenkiintoisinta startupia  »
  • Some ja hypekäyrä  »
  • Sähköinen äänestys kuopattiin  »
TIVI-TV
Fujitsun uusi Windows 7 -läppäri mahtuu takin taskuun - katso video

Fujitsun uusi Lifebook UH900 -läppäri on täysiverinen Windows 7 -tietokone, joka mahtuu takin taskuun.  »

NETTISELAIMET
"Firefox 3.6 antaa uutta puhtia vanhalle selaimelle"

Firefox 3.6 on lähes julkaisuvalmis, ja muutamia päiviä sitten julkaistua release candidate 1-versiota on testattu ahkerasti. Computerworld-lehti julistaa Mozillan lippulaivaselaimen näyttävän paremmalta kuin koskaan.  »

TIVI-TV
PlayStationin liikeohjain ja Xboxin Natal-eletunnistin - ensi syksyn konsoliuutuudet videolla

Sony on kertonut siirtävänsä PlayStation 3:n liikeohjaimen julkaisun ensi syksyyn, jolloin markkinoille tulee myös Xbox 360:lle tarkoitettu Natal-lisäosa. Tivin video esittelee ensi joulun konsoliuutuudet.  »

VIRTUALISOINTI
Virtualisointiprojektit eivät yllä tuottotavoitteisiin

Pääoman tuottoasteet jäävät odotetusta virtualisointiprojekteissa. Yhtiöiden on mietittävä virtualisoinnin prosessit uudestaan, sanoo Computacenter.   »

Tietoviikko 2/2010

Aallon harjalla

Vuoden tivi-vaikuttaja Mika Helenius liputtaa Aalto-yliopistoa mutta kritisoi sen hallintoa.

  • Tilaa Tietoviikko  »
  • Tilaa Tivin uutiskirje  »
  • Tietoviikon toimitus  »
  • Mediatiedot  »
  • Online-ilmoitukset  »
  • Osoitteenmuutos  »
  • About Tietoviikko  »
  • Palaute  »
HELENE@STARTUP-MAAILMA
Helene Auramo
Haussa bisneskummi!

Tämä idea on tullut mieleeni useamman kerran viime aikoina ja haluan jakaa sen lukijoideni kanssa. En ole testannut ideaa vielä käytännössä, joten kertokaa siis ihmeessä mielipiteenne asiasta.  »

SEISKA
Kumpi Windows 7 sinulle sopii – 32-bittinen vai 64-bittinen?

Useimmille Windows 7:n hankkiville 64-bittinen versio on oikea valinta. Mutta milloin ei? Ja mitä eroa niillä ylipäänsä on?  »

KUVARAPORTTI
Google Street View'n 15 oudointa katunäkymää

Googlen Street View'ssä on katunäkymiä 200 kaupungista eri puolelta maailmaa. Katso kuvaraportista, mitä kaikkea outoa palveluun onkaan tallentunut.  »

Tivi-yritykset
250 suurinta tivi-yritystä

Etsi ja vertaile yrityksiä tai rakenna oma taulukkosi.  »

Avoimia työpaikkoja
Viestintäverkot-yksikön päällikkö
Viestintävirasto
Palvelinasiantuntija
Elan IT Resource Oy
Product Director
Suomi24
Tietojärjestelmäasiantuntija
Pori Energia Sähköverkot Oy
User experience designer
Suomi24
Lisää työpaikkoja
Uusi Suomi
Puhelin varattu - kolmen kuukauden ajan  »
”Joulun ihme”: Brittivauvat haluavat syntyä 24.12.  »
Lunta katolla ja rännit jäässä - ikävät seuraukset  »
Nainen julistettiin kuolleeksi – sai 4000€ korvausta  »
Kaksintaistelu Vuoden pakolaisnaisesta  »
KAUPPALEHTI
Toyota-pomo vikakohusta: "Juuri nyt tekee kipeää"  »
Savikko: Mistä näitä rahastoja oikein tulee?  »
Hyvinvointiyrittäjäksi aikovalle tsemppiä Oulusta  »
Ovenialle iso sopimus Tanskasta  »
Valtran emo suunnittelee seisokkeja  »
Afterdawn
Nokialaisten ennakoivaa tekstinsyöttöä voi nyt muokata  »
Konsolipelin luvaton nettijakelu maksoi 1,6 miljoonaa dollaria  »
Vodafonen uutuuspuhelimessa huima näyttö  »
Seuraava Nokian C-sarjalainen on kosketusnäytöllinen C6  »
Videolla: HTC esittelee Google Nexus Onen tuotantoa  »
Iltalehti
Jäisissä ränneissä voi tikittää vesivahinkopommi  »
YK palkannut tuhansia haitilaisia jälleenrakennustöihin  »
Tutkijat kaipaavat huippukokoukselta sitovia lupauksia: Suomenlahden tilanne huonontunut  »
Rehn: Parlamentti antoi komissiolle vahvan selkänojan  »
Ei enää doppelgängeriä? Kansanedustaja kritisoi Facebook-villitystä  »






© 1998-2010 Talentum Oyj Talentum vaihde: 0204 42 40 Talentum tilaajapalvelu puh: 0204 42 4100
Lehdet: tilaajapalvelu@talentum.fi Kirjat: kirjat@talentum.fi
Verkkopalvelut: asiakaspalvelu@talentum.com
Talentum.com myynti: onlinemyynti@talentum.com
Talentum verkkopalvelut: Vastaavat toimittajat
Käyttäjäsopimus/rekisteriseloste
*) Puhelun hinta (sis. alv 22 %): Lankapuhelimesta: 8,21 snt/puhelu + 6,90 snt/min.
Matkapuhelimesta: 8,21 snt/puhelu + 16,90 snt/min. Ulkomailta ao. maan ulkomaanpuhelumaksu.