Taloussanomat
Lue uutinen mobiilisivustolla
Alttiina valtaosa Windowseista

Cert/CC: Havaintoja aktiivisesta rpc-aukon hyväksikäytöstä

1.8.2003 13:41 Yhdysvaltojen kotimaan turvallisuusvirasto on julkistanut toisen varoituksen valtaosasta Windows-järjestelmiä löydetystä kriittisestä haavoittuvuudesta. Cert/CC puolestaan päivitti varoitustaan ja kertoi saanensa raportteja useista hyökkäyksistä ja lisääntyneistä porttiskannauksista.

Cert/CC:n kertoo raporteista, jotka osoittavat tunkeutujien käyttävän jo aktiivisesti hyväksi Windows-käyttöjärjestelmien remote procedure call (rpc) -protokollan liittymästä löydettyä haavoittuvuutta.

Department of Homeland Security päivitti myös varoitustaan ja kertoi havainneensa niin ikään aukon aktiivista hyväksikäyttöä. Virasto ja Microsoft usuttivat jälleen käyttäjiä ja järjestelmien ylläpitäjiä asentamaan Microsoftin laatimat päivitykset heti kun mahdollista.

Cert/CC:n mukaan haavoittuvuudelle on julkaistu jo useita hyväksikäyttömenetelmiä. Viime perjantaina kiinalainen X Focus -hakkeriryhmä lähetti ensimmäisenä haavoittuvuutta hyödyntävän ohjelmakoodin useille tietoturva-aiheisille postituslistoille.

Miljoonia koneita alttiina

Rpc-haavoittuvuus altistaa hyökkäyksille tietoturvayhtiö @Staken arvion mukaan jopa yli 90 prosenttia maailman tietokoneista. Hyökkääjän on mahdollista saada järjestelmä rpc:n rajapinnassa olevan aukon avulla täysin hallintaansa ja suorittaa siinä omaa ohjelmakoodiaan. Microsoft julkisti 16. heinäkuuta paikkauksen aukolle.

Haavoittuvuuden löysi puolalainen Last Stage of Delirium -hakkeriryhmä joka informoi asiasta Microsoftia. Lsd odotti päivityksen julkaisuun asti ennen kuin se kertoi haavoittuvuudesta julkisesti.

Useat asiantuntijat pelkäävät haavoittuvuuden johtavan Code Redin tapaisen madon leviämiseen. Erona Code Red -madon käyttämään IIS-aukkoon, rpc:lle ovat haavoittuvia yli kymmenkertainen määrä järjestelmiä.

Cert/CC kehottaa käyttäjiä päivittämään järjestelmänsä välittömästi tai estämään palomuurilla tcp- ja udp-liikenteen portteihin 135,139 ja 445.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Tietoturvayhtiö: Virukset iskevät myös Maceihin

26.05.2009 Applen antama käsitys Mac-tietokoneiden turvallisuudesta on väärä, tietoturvayhtiö Trend Micro oikoo Applea.

.