Taloussanomat
Lue uutinen mobiilisivustolla
Kuukausittaiset päivitykset

Microsoftilta nippu kriittisiä päivityksiä

12.11.2003 11:15 Microsoft julkaisi tiistai-iltana neljä tietoturvatiedotetta, joista kolme on luokiteltu kriittiseksi. Haavoittuvuudet koskevat IE-selaimia, Windows XP:n ja Windows 2000:n Workstation-palvelua ja FrontPage-laajennuksia sekä vanhempia versioita Wordistä ja Excelistä ja Works-ohjelmistopakettia.

Ensimmäinen tiedonannoista koskee useita Internet Explorer -selaimesta löydettyjä vakavia haavoittuvuuksia. Pahimmillaan aukot voivat johtaa hyökkääjän ohjelmakoodin suorittamiseen kohdejärjestelmässä.

Kaikkia haavoittuvuuksia voidaan hyödyntää joko houkuttelemalla käyttäjä tietyllä tavalla muotoillulle Web-sivulle tai lähettämällä käyttäjälle tietyllä tavalla muotoiltu html-sähköposti.

Microsoftin IE:lle julkaisema korjauspaketti sisältää myös selaimelle aiemmin julkaistut tietoturvakorjaukset.

Kaksi kriittistä...

Tiedotteessa MS03-049 Microsoft kertoi Windows 2000 ja XP-käyttöjärjestelmien Workstation-palvelussa esiintyvään puskurinylivuotoon liittyvästä haavoittuvuudesta. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi suorittaa haluamaansa ohjelmakoodia kohdejärjestelmässä system-käyttöoikeuksilla.

Lokakuussa julkaistu Windows XP:n 043-korjaus estää haavoittuvuuden hyödyntämisen. Päivittämättömät XP:t ja kaikki Windows 2000-järjestelmät on syytä päivittää tiistaina julkaistulla korjaustiedostolla.

Microsoft julkaisi myös päivitykset FrontPage-ohjelman palvelinlaajennuksista löydetyille kahdelle haavoittuvuudelle. Haavoittuvuudet koskevat ainoastaan FrontPage-laajennusten Windows XP:n, Windows 2000:n ja Office XP:n mukana toimitettavia versioita.

...ja yksi tärkeä

Tärkeäksi luokitellussa MS03-050-tiedotteessa varoitettiin Wordin ja Excelin ohjelmakoodin suorittamisen mahdollistavasta aukosta. Uudet Office 2003 -sovellukset eivät ole haavoittuvuudelle alttiita. Käyttäjän on avattava vihamielisesti muotoiltu asiakirja, jotta haavoittuvuutta voidaan hyödyntää.

Microsoft julkaisi samassa yhteydessä päivitetyn version viime vuotisesta MS02-050-tiedotteesta. Tiedotteessa on tietoja päivitetystä korjauksesta ympäristöihin, joihin on asennettu Windows 2000:n Service Pack 4 ja sen jälkeen Internet Explorer 6.0:n Service Pack 1.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.