Microsoftilta nippu kriittisiä päivityksiä
12.11.2003 11:15 Microsoft julkaisi tiistai-iltana neljä tietoturvatiedotetta, joista kolme on luokiteltu kriittiseksi. Haavoittuvuudet koskevat IE-selaimia, Windows XP:n ja Windows 2000:n Workstation-palvelua ja FrontPage-laajennuksia sekä vanhempia versioita Wordistä ja Excelistä ja Works-ohjelmistopakettia.
Ensimmäinen tiedonannoista koskee useita Internet Explorer -selaimesta löydettyjä vakavia haavoittuvuuksia. Pahimmillaan aukot voivat johtaa hyökkääjän ohjelmakoodin suorittamiseen kohdejärjestelmässä.
Kaikkia haavoittuvuuksia voidaan hyödyntää joko houkuttelemalla käyttäjä tietyllä tavalla muotoillulle Web-sivulle tai lähettämällä käyttäjälle tietyllä tavalla muotoiltu html-sähköposti.
Microsoftin IE:lle julkaisema korjauspaketti sisältää myös selaimelle aiemmin julkaistut tietoturvakorjaukset.
Kaksi kriittistä...
Tiedotteessa MS03-049 Microsoft kertoi Windows 2000 ja XP-käyttöjärjestelmien Workstation-palvelussa esiintyvään puskurinylivuotoon liittyvästä haavoittuvuudesta. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi suorittaa haluamaansa ohjelmakoodia kohdejärjestelmässä system-käyttöoikeuksilla.
Lokakuussa julkaistu Windows XP:n 043-korjaus estää haavoittuvuuden hyödyntämisen. Päivittämättömät XP:t ja kaikki Windows 2000-järjestelmät on syytä päivittää tiistaina julkaistulla korjaustiedostolla.
Microsoft julkaisi myös päivitykset FrontPage-ohjelman palvelinlaajennuksista löydetyille kahdelle haavoittuvuudelle. Haavoittuvuudet koskevat ainoastaan FrontPage-laajennusten Windows XP:n, Windows 2000:n ja Office XP:n mukana toimitettavia versioita.
...ja yksi tärkeä
Tärkeäksi luokitellussa MS03-050-tiedotteessa varoitettiin Wordin ja Excelin ohjelmakoodin suorittamisen mahdollistavasta aukosta. Uudet Office 2003 -sovellukset eivät ole haavoittuvuudelle alttiita. Käyttäjän on avattava vihamielisesti muotoiltu asiakirja, jotta haavoittuvuutta voidaan hyödyntää.
Microsoft julkaisi samassa yhteydessä päivitetyn version viime vuotisesta MS02-050-tiedotteesta. Tiedotteessa on tietoja päivitetystä korjauksesta ympäristöihin, joihin on asennettu Windows 2000:n Service Pack 4 ja sen jälkeen Internet Explorer 6.0:n Service Pack 1.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Kolme vuotta sitten
Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä
27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












