< Kaikki uutiset

Vältä ArchiCAD 22 -asennuspaketin haavoittuvuus

3.9.2019Nina Hedberg

ArchiCAD 22:sta alkaen kaikkien Graphisoft-ekosysteemin tuotteiden asennuspaketit rakennetaan BitRockin InstallBuilder-ohjelmistolla. Viimeisimmällä korjauspäivityksellään BitRock ratkaisi koodin allekirjoituksen haavoittuvuusongelman, joka mahdollisti asennustiedoston peukaloinnin digitaalisen allekirjoituksen muuttumatta. Alkuperäiseltä tuotteelta näyttävä asentaja voidaan siis hakkeroida tekemään jotain mahdollisesti haitallista.

Uhan voi kuitenkin kiertää lataamalla asennuspaketteja vain ja ainoastaan Graphisoftin sivuilta. Mahdollisen tietoturvavian välttämiseksi älä lataa ArchiCAD-asentajia epäluotettavista lähteistä.

Ongelma ei voi enää vaikuttaa jatkossa julkaistaviin asennuspaketteihin, mutta jo julkaistut paketit voivat elää omaa elämäänsä muilla kuin Graphisoftin hallinnoimilla sivustoilla.

Sivustomme käyttää evästeitä