Taloussanomat
Lue uutinen mobiilisivustolla
Täysi kontrolli palvelimeen

Hakkeriohjelmistolla sisään Windows 2000:een

18.3.2003 16:39 Oletusarvoisesti Windows 2000 -järjestelmässä käytössä olevassa web-palvelinohjelmistosta on löydetty puskurinylivuotohaavoittuvuus. Tällä kertaa haavoittuvuden löysivät krakkerit ennen tietoturvayhtiöitä.

Carnegie Mellon -yliopiston CERT/CC-ryhmä varoittaa Microsoftin Windows 2000 -käyttöjärjestelmän IIS 5.0 -web-palvelimen WebDAV-komponenttiin liittyvästä puskurinylivuoto-ongelmasta, jonka avulla hyökkääjän on mahdollista suorittaa ohjelmakoodiaan järjestelmässä ja ottaa koko palvelin hallintaansa.

Microsoft julkisti eilen korjauspäivityksen ohjelmistolleen. Yhtiö sai tietää haavoittuvuudesta viime keskiviikkona, kun krakkeri murtautui yhtiön asiakkaan web-palvelimelle.

Internet Security Systems vahvistaa tiedon yleisesti saatavilla olevasta hakkeriohjelmistosta , jolla hyökkäys Windows 2000 -järjestelmään voidaan suorittaa.

Päivitä nopeasti

CERT/CC korostaa haavoittuvuuden mahdollistavan koneen täyden kontrolloinnin pelkän www-sivujen muuntelun sijaan. Ryhmän mukaan tietoturvaongelma on tavallista vakavampi ja vaativan välittömän huomion, koska sille on olemassa jo julkisesti tiedossa oleva hyväksikäyttö.

Windows 2000 -järjestelmissä IIS 5.0 on lähtökohtaisesti käytössä. Microsoft kehottaa käyttäjiä joko poistamaan palvelu käytöstä tai asentamaan järjestelmään julkistamansa päivityksen. CERT/CC:n varoituksessa on myös vaihtoehtoisia toimintatapoja ongelman poistamiseksi.

IIS 5.0 kulkee Windows-järjestelmässä nimellä "World Wide Web Publishing service" ja sen tilan voi tarkistaa käytössä olevien palveluiden listasta ( Start -> Settings -> Control Panel -> Administrative Tools -> Services).

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.