Taloussanomat
Lue uutinen mobiilisivustolla
Puutteita päivitysketjussa

Microsoft unohti paikata omat SQL-palvelimensa

28.1.2003 15:37 Uutistoimisto AP:n käsiinsä saamista Microsoftin sisäisistä sähköposteista selviää myös osan yhtiön omista SQL-palvelimista olleen alttiita Slammer-madolle.

Slammer-madon leviäminen perustui Microsoftin SQL Server 2000 -ohjelmistosta löydetyyn haavoittuvuuteen, johon oli julkistettu päivitys jo heinäkuussa. Sadat tuhannet palvelimet olivat kuitenkin jääneet paikkaamatta, mukaan lukien osa Microsoftin omassa käytössä olevista.

Microsoft myönsi AP:lle osan palvelimistaan jääneen vaille päivitystä. Yhtiön edustaja ei kuitenkaan suostunut ilmoittamaan ongelmapalvelimien tarkkaa lukumäärää.

Uutistoimisto AP:n haastattelemien asiantuntijoiden mukaan tapaus osoittaa selviä puutteita Microsoftin ja muiden valmistajien ohjelmistojen turvallisuuspäivityksissä. Lähinnä o­ngelmia aiheuttaa päivitysten viikottainen julkaisutahti.

"Epärealistinen odotus"

Counterpane Internet Security Inc:n johtaja Bruce Schneiderin mukaan ylläpitäjät eivät pysy millään viikottain julkaistavien turvapäivitysten perässä. Schneider kertoo tapauksen osoittavan kuinka epärealistista on odottaa kaikkien ohjelmistojen tulevan päivitetyiksi, kun Microsoft ei saa edes omia palvelimiaan ajantasalle.

Lisäksi SQL Server 2000 -ohjelmiston paikkaa pidetään erityisen vaikeana asentaa. Palvelimelle julkaistun päivityksen asentaminen oli tässä tapauksessa aikaa vievä prosessi ja altis virheille, jotka saattavat johtaa ohjelman kaatumiseen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Opiskelijat selvittävät Turussa yritysten it-huolia

26.05.2009 Turun ammattikorkeakoulu ja sen yhteistyökumppanit alkavat tukea Varsinais-Suomen alueen pieniä ja keskisuuria yrityksiä tietotekniikan hyödyntämisessä.

.