Taloussanomat
Lue uutinen mobiilisivustolla
"Valtava uhka"

Microsoftin Windowseissa vakava haavoittuvuus

17.7.2003 08:11 Puolalainen tietoturvaryhmä Last Stage of Delirium on löytänyt Microsoftin Windows-järjestelmistä, mukaan lukien uusi Server 2003, haavoittuvuuden, jota kuvataan erittäin vakavaksi. Tietoturvayhtiö Internet Security Systems nosti Internetin yleistä uhkaluokitusta aukon vuoksi.

Microsoft varoitti useimmista Windows-käyttöjärjestelmissä ja -palvelinohjelmistoissa olevasta aukosta keskiviikkona. Yhtiö julkaisti samalla paikan "critical"-luokituksen saaneelle haavoittuvuudelle.

Hyökkääjän on mahdollista saada kohdejärjestelmä- tai -palvelin kontrolliinsa remote procedure call -protokollan toteutuksessa olevan puutteen vuoksi. Hyökkääjä voi saada täyden pääsyn järjestelmään tukkimalla rpc-prosessin liialla datalla. Hyökkääjän on saatava yhteys porttiin 135, joten hyväksikäytöltä on mahdollista suojautua palomuurin avulla.

- Painotamme tämän haavoittuvuuden olevan valtava uhka, LSD-ryhmä totesi tiedonannossaan.

LSD raportoi aukosta Microsoftille ja auttoi yhtiötä korjauksen tekemisessä. Ryhmä patisti käyttäjiä asentamaan Microsoftin julkistaman päivityksen välittömästi aukon tukkimiseksi.

Haavoittuvuudelle ovat alttiita Windows NT 4.0-, 2000- , XP- ja Server 2003 -käyttöjärjestelmät.

"Haittakoodi tulossa"

Tietoturvayhtiö Internet Security Systems varoitti asiakkaitaan haavoittuvuudesta keskiviikkona. Yhtiö kertoi korottaneensa internetin "AlertCon"-uhkaluokitusta haavoittuvuuden vakavuuden ja yleisyyden vuoksi.

ISS:n mukaan haavoittuvuuden hyväksikäyttö on oletettavasti "triviaali" ja mahdollisten haittakoodien sekä aukkoa hyväksikäyttävien ohjelmien odotetaan ilmaantuvan hyvinkin pian.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

"Aito" peligrafiikka 10-15 vuoden päässä

26.05.2009 Peliyhtiö Epicin perustaja uskoo, että oikeasti todenmukainen grafiikka onnistuu videopeleissä 10-15 vuoden kuluttua.

.