Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft vaihtoi aukon statusta

Server 2003:n aukko ehkä sittenkin kriittinen

Windows Server 2003 ICMP-kyselyihin perustuva tietoturva-aukko saattaa olla odotettua vakavampi.

4.2.2008 09:16 Microsoft Windows Server 2003 saattaa altistaa koneen tietoturvamurroille.

Päivittämätön Microsoft Server 2003 saattaa vaarantaa tietoturvallisuuden.

Tietokone saattaa avautua hyökkäyksille, mikäli ICMP-kyselyitä (Internet Control Message Protocol) kuunteleva "IP multicast group" on asetettu päälle.

Normaalisti Server 2003 avaa multicast-ryhmät vain omalle aliverkolle ja hylkää ICMP-kyselyt tälle joukolle. Monet sovellukset kuitenkin saattavat sallia muut ICMP-kyselyt, joka avaa tietokoneen hyväksikäytölle.

Esimerkiksi Small Business Server 2003 sisältää Exchange Server 2003:n, joka puolestaan ajaa WINS-palvelua (Windows Internet Naming Service). Tämä puolestaan voi avata koneen ICMP-kyselyitä hyödyntäville tietomurtautujille.

Oman koneen haavoittuvuuden voi testata antamalla komennon: netsh int ip show joins. Mikäli multicast-ryhmistä löytyy joku muu kuin 224.0.0.1, kone on avoinna hyökkäyksille.

Aukon paikkaava päivitys, MS08-001, on ladattavissa Microsoftin sivuilta.

(Päivitys: Kirjoitusvirhe ip-osoitteessa.) 

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (6)

Huono 0
Microsoft Windows Server 2003 saattaa altistaa koneen tietoturvamurroille.
Digitoday
Huono 0
eiköhän se ollut sittenkin 224.0.0.1?
digiyesterday
Huono 0
eiköhän se ollut sittenkin 224.0.0.1?

Katsos pirua, minun vintoosani on pahasti altis hyökkäyksille, kun kerran tuo löytyi. Hyvä, että osaan nyt varautua pahimpaan ja jollain ilveellä saada tuon osoitteen tukittua, ettei pääse tapahtumaan mitään hassua.
Kiitos tiedosta
Huono 0
Katsos pirua, minun vintoosani on pahasti altis hyökkäyksille, kun kerran tuo löytyi. Hyvä, että osaan nyt varautua pahimpaan ja jollain ilveellä saada tuon osoitteen tukittua, ettei pääse tapahtumaan mitään hassua.

Näin ne säästötavoitteet ala-asteilla kostautuvat. Sisälukutaito heikkenee.
Amstrad-wanhus
Huono 0
Ei WINS ole käynnissä, jos ollaan native modessa. Sehän on legacy-palvelu, jota ei oletuksena enää käynnistetä.
Peelo
Huono 0
....saattaa ehkä sittenkin mahdollisesti tietyissä olosuhteissa jos siltä tuntuu niin ehkä ylittää uutiskynnyksen mikäli muuta uutisoitavaa ei edes ehdollisesti ole saatavilla.

Kai tämä oli joku uutisen tapainen?
saattaa ehkä mahdollisesti tietyllä tavalla jotenkin kait
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Piilaakson palkoilla Tampereella

25.05.2007 Tutkija voi tehdä uran piilaaksossa myös Suomessa, jos muutto ulkomaille ei houkuta


Kolme vuotta sitten

Nokia N900:n tiedot vuotivat nettiin

26.05.2009 Verkkolehti MobileCrunch on saanut tarkkoja tietoja Nokian tulevasta N900-nettilaudasta, joka toimii myös puhelimena. N900 muistuttaa paljon Nokian tulevaa N97 -lippulaivamallia, mutta. käyttöjärjestelmänä on Symbianin sijasta Linux-pohjainen Maemo.

.