Taloussanomat
Lue uutinen mobiilisivustolla
Kolme varoitusta

Microsoft varoittaa kriittisestä Windows-aukosta

10.7.2003 15:55 Microsoft on julkistanut kolme varoitusta yhtiön ohjelmistoista löytyneistä haavoittuvuuksista. Vakavin aukoista mahdollistaa hyökkääjän oman ohjelmakoodin ajon kohdejärjestelmässä.

Cert-Fi varoittaa Microsot Windows -käyttöjärjestelmien html-tiedostomuuntimissa havaitusta haavoittuvuudesta tiedostomuuntopyynnön käsittelyn "leikkaa ja liimaa" -operaation aikana.

Haavoittuvuus liityy tiedostonmuuntimen puskurinylivuotoon, jonka avulla hyökkääjän on mahdollista suorittaa omaa ohjelmakoodia kohdejärjestelmässä.

Hyväksikäyttö myös postitse

Hyväksikäyttö on mahdollista muokatun www-sivun avulla, jolla käyminen mahdollistaa haavoittuvuuden välittömän hyödyntämisen, Cert-fi kertoo. Haavoittuvuutta voi myös käyttää hyväksi html-sähköpostiviestin avulla. Koodin suorittaminen edellyttää viestin avaamista.

Haavoittuvuudelle ovat alttiita Windows 98, - Me, - NT 4.0 Server, -2000, -XP ja Server 2003 -käyttöjärjestelmät. Lisätietoa haavoittuvuudesta ja Microsoftin päivitysohje löytyvät MS03-023-varoituksesta.

MS03-023 ja MS03-024

Microsoft kertoi myös kahdesta "important"-luokan aukosta keskiviikkona julkaisemissaan MS03-023- ja MS03-024-varoituksissa.

Ensimmäinen näistä liittyy Windows NT:n, Windows 2000:n ja Windows XP:n SMB-protokollan toteutuksesta johtuvaan puskurinylivuotoon. Toinen "tärkeä" varoitus koskee Windows 2000:n työkaluohjelmiston haavoittuvuutta, jonka avulla käyttäjän on mahdollista korottaa oikeuksiaan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

"Aito" peligrafiikka 10-15 vuoden päässä

26.05.2009 Peliyhtiö Epicin perustaja uskoo, että oikeasti todenmukainen grafiikka onnistuu videopeleissä 10-15 vuoden kuluttua.

.