Vakava haavoittuvuus Windowsin JET Database Engine -ohjelmistossa
31. joulukuuta 2018 klo 11.35
Microsoft Windows JET Database Enginestä on löytynyt vakava haavoittuvuus, jolle on julkaistu ohjelmistopäivitys. Haavoittuvuuden hyväksikäyttömenetelmä (PoC) on julkisesti saatavilla.
Microsoft Windows JET -tietokantamoottoria käytetään useiden Microsoft-sovellusten pohjana, esimerkiksi Microsoft Office Access -ohjelmistoissa.
Haavoittuvuuden avulla hyökkääjän on mahdollista suorittaa omaa ohjelmakoodia tai käskyjä kohdejärjestelmässä kirjautuneen käyttäjän oikeustasolla.
Haavoittuvuuden hyväksikäyttäminen vaatii haitallisen JET database -muotoisen tiedoston avaamisen uhrin koneella tai vierailun haitallisella sivustolla.
Haavoittuvuuden kohde
Microsoft Windows Jet Database Engine
Mistä on kysymys?
- Asenna korjaava ohjelmistopäivitys.
- Haavoittuvuuden löytäjät ja Viestintävirasto suosittelevat tarkkaavaisuutta tuntemattomien tiedostojen käsittelyssä.
Mitä voin tehdä?
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8423 Ulkoinen verkkopalvelu.
- https://www.thezdi.com/blog/2018/9/20/zdi-can-6135-a-remote-code-execution-vulnerability-in-the-microsoft-windows-jet-database-engine Ulkoinen verkkopalvelu.
- https://www.zerodayinitiative.com/advisories/ZDI-18-1075/ Ulkoinen verkkopalvelu.