Microsoft paikkasi 20 haavoittuvuutta
14.4.2004 08:54 Microsoft ei säästellyt yhtiön virallisena paikkauspäivänä kuukauden toisena tiistaina. Yhtiö julkisti neljä tietoturvatiedotetta ja varoitti yhteensä 20 haavoittuvuudesta Windows-käyttöjärjestelmissä. Useat haavoittuvuuksista sopivat matojen levitykseen.
Ensimmäinen MS04-011-tiedote koski 14 haavoittuvuutta, jotka tavalla tai toisella vaikuttavat kaikkiin tuettuihin Windows-käyttöjärjestelmiin.
Kahdeksan tiedotteen aukoista mahdollistaa haittakoodin suorituksen etäältä ja kuusi on luokiteltu kriittisiksi. Osa haavoittuvuuksista oli jo kertaalleen paikattuja.
MS04-012-tiedotteessa kerrottiin Blaster-aukoista tuttuun rpc/dcom-rajapintaan liittyvistä aukoista. Näistä yksi haittakoodin suorituksen mahdollistava haavoittuvuus oli luokiteltu kriittiseksi.
MS04-013 ja MS04-014
MS04-13-tiedotteen aukko liittyi Outlook Expressin tapaan käsitellä MTHML:ää. Haavoittuvuus vaikuttaa kaikkiin käyttöjärjestelmiin ja tietoturvayhtiö Secunian mukaan hyökkäysvektorina voidaan käyttää myös Outlook ja Internet Explorer -ohjelmia.
Microsoftin päivitys korjaa Cert-fi:n viime viikon varoituksessa mainitun Internet Explorerin silloin vielä paikkaamattoman haavoittuuden.
Ainoa tietoturvatiedote, joka ei yltänyt kriittiseksi, oli MS04-014. Sen haavoittuvuus liittyy Windows-järjestelmien Jet Database -komponenttiin. Haavoittuvuus mahdollistaa niin ikään haittakoodin suorittamisen tietyin rajauksin.
Windows-järjestelmien paikkaus onnistuu helpoiten Microsoftin Windows Update -palvelun avulla.
216 päivää paikkaukseen
Microsoft kertoi odottaneensa joidenkin aukkojen julkaisun kanssa, koska halusi joidenkin päivitysten kattavan useita aukkoja. Kuusi nyt tukituista aukoista löytänyt tietoturvayhtiö eEye ei pitänyt yhtiön hidastelusta.
- Tämä julkistus osoittaa oikeaksi Microsoftin tietoturvatrendin: he ovat valmiit jättämään asiakkaansa pitkäksikin aikaa haavoittuvuuksille altiiksi saadakseen yhdistettyä paikkojaa, jotta haavoittuvuuksien määrä vaikuttaisi vähäisemmältä, eEye:n tutkija Marc Maiffret sanoi CNET news.comille.
Maiffret kertoi, että Microsoftilta kesti 216 päivää aukkojen tukkimisessa. Hänen mielestään näin pitkää aikaa ei voi hyväksyä.
LSASS Remote Code Execution
LDAP Denial of Service
PCT Remote Code Execution
Winlogon Remote Code Execution
Metafile Remote Code Execution
Help and Support Center Remote Code Execution
Utility Manager Privilege Elevation
Windows Management Privilege Elevation
Local Descriptor Tab Privilege Elevation
H.323 Remote Code Execution
Virtual DOS Machine Privilege Elevation
Negotiate SSP Remote Code Execution
SSL Denial of Service
ASN.1 "Double Free" Remot Code Execution
RPC Runtime Library Remote Code Execution
RPCSS Service Vulnererabilty Denial of Service
RPC over HTTP Denial of Service
Object Identity Information Disclosure
MHTML Protocol handler Remote Code Execution
Jet Database Remote Code Execution
Päivitys klo 10.10 Lisätty tieto Outlook Expressin päivityksen vaikutuksesta IE:sta löydettyyn haavoittuvuuteen. Lähde: Cert-fi
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Hiirelle kaveriksi usb-hamsteri
26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.
Kolme vuotta sitten
Mars-mönkijän matkamittarissa 10 mailia
27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












