• 23.08.13, 21:25
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

ID-kaardi tarkvaras peitub ohtlik viga

ID-kaardi tarkvara arendaja Sertifitseerimiskeskus parandas värske uuendusega vea, mida ära kasutades on võimalik ohvri arvutis tema kasutajaõigustes üle kirjutada suvalisi faile, vahendab ERR.
Viga avastati kaks nädalat tagasi ning eile avaldas Sertifitseerimiskeskus ka tarkvarauuenduse, mis vea parandab.
"Parandatud kriitiline viga DDOC failide käsitluses. Seda viga ära kasutades on võimalik ohvri arvutis tema kasutajaõigustes üle kirjutada suvalisi faile, kui ründaja meelitab kasutaja avama spetsiaalselt vormindatud digiallkirjastatud faili," seisab tarkvarauuenduse selgituses.
Riigi infosüsteemi ameti (RIA) pressiesindaja Liisa Tallinn ütles ERR-i uudisteportaalile, et viga olnud ilmselt tarkvara praeguse kuju algusest alates.

Artikkel jätkub pärast reklaami

Tema sõnul avastati viga juhuslikult kontrolli käigus.
"Selgus, et DigiDoci tarkvaras ei olnud kaitset ühte kindlat tüüpi rünnaku vastu. Aga samas teadaolevalt sellist rünnakut ei ole toimunud," kinnitas Tallinn.

Seotud lood

  • ST
Sisuturundus
  • 29.09.25, 12:23
Tehisintellektiga arvuti, mis muudab töötegemise lihtsaks, loovaks ja eksimustevabaks
Tänapäeval on arvutist saanud partner, kes võtab enda kanda rutiini ning laseb kasutajal keskenduda sellele, mis on päriselt tähtis. Tehisintellektiga (AI) varustatud masinad ei ole enam kauge tulevikuvisioon, vaid abilised, mis muudavad töö sujuvamaks ja loovamaks.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi ITuudised esilehele