Taloussanomat
Lue uutinen mobiilisivustolla
Kaataa kohdekoneen

Microsoftin ASN.1-aukolle julkaistiin hyväksikäyttö

17.2.2004 12:46 Viime viikolla paikattu kriittinen Windows-aukko on saanut ensimmäisen hyväksikäyttökoodinsa. Esimerkkikoodi mahdollistaa ainoastaan palvelunestohyökkäyksen, mutta tietoturvayhtiö IDefencen asiantuntija uskoo myös ohjelmakoodin suoritukseen johtavan hyväksikäytön valmistuvan lähiaikoina.

Microsoftin MS04-007-tiedotteen myötä paikkattua Abstract Syntax Notation 1 -kirjaston haavoittuvuutta hyödyntävä ohjelmakoodi julkaistiin lauantaina. Ohjelmakoodi oli jo maanantaina saatavilla useilla tietoturva-aiheisilla postilistoilla ja internet-sivuilla.

Hyväksikäyttö kaataa Windows NT-, 2000- ja XP -käyttäjärjestelmät aiheuttaen koneen uudelleen käynnistyksen.

Aukon mahdollinen vakavampi seuraus eli hyökkääjän ohjelmakoodin suorittaminen kohdejärjestelmässä ei ole vielä hyväksikäyttöasteella. Tietoturvayhtiö iDefensen Ken Dunham sanoo krakkereiden kehittävän aktiivisesti myös vakavampaa hyökkäysmenetelmää.

- Saattaa mennä vielä muutama päivä ennen kuin näemme mitään DoS-hyökkäystä pahempaa, Dunham totesi.

Dunhamin mukaan krakkerit ovat erityisen kiinnostuneita levittämään aukon avulla troijalaisia tai botteja. Hän kertoo myös erään krakkerin ilmaisseen pyrkivänsä kehittämään "koko internetin kaatavan madon".

Haavoittuvuuden löysi tietoturvayhtiö eEye Digital Security. Yhtiö ilmoitti löydöstään yli puoli vuotta sitten Microsoftille, joka paikkasi aukon helmikuun päivityspäivänä viime tiistaina.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.