Taloussanomat
Lue uutinen mobiilisivustolla
THC-ryhmä julkaisi koodin

Microsoft varoitti Windows-aukon exploit-koodista

26.4.2004 08:44 Microsoftin MS04-011-tiedotteen kriittiselle pct/ssl-haavoittuvuudelle on julkaistu toimiva hyväksikäyttökoodi. Internet Storm Centerin mukaan pct:n porttiin kohdistuva liikenne on lisääntynyt, mutta madosta ei ainakaan toistaiseksi ole havaintoja.

The Hackers Choice -hakkeriryhmä on julkaisi hyväksikäyttökoodin keskiviikkona ja edelleen päivitetyn version koodistaan torstaina. Koodi hyödyntää Microsoftin MS04-011-tiedotteen kriittiistä puskurin ylivuotohaavoittuvuutta ssl-kirjastoon kuuluvassa Private Communications Transport -protokollassa (pct).

Nettipalveluyhtiö Netcraft kertoi jo viime viikon lopulla, että koodi on ladattu yli 2 200 kertaa hakkeriryhmän www-sivuilta.

Tietoturvayhtiö Corsairen tietojen mukaan haavoittuvuutta hyödyntävää matoa on yritetty levittää internetissä. SANS-instituutin Internet Storm Center kertoi viikonloppuna puolestaan havainneensa lisääntynyttä liikennettä pct:n käyttämään 443-porttiin.

ISC:n mukaan matoliikenteestä ei ole havaintoja. ISC piti kuitenkin todennäköisenä, että hyväksikäyttökoodin perusteella kirjoitetaan uusi mato tai se liitetään vanhaan matoon.

Microsoft varoitti

Microsoftin varoituksen mukaan raportit hyväksikäyttökoodista ovat luotettavia ja vakavasti otettavia.

Erityisesti haavoittuvuus uhkaa Windows 2000 ja Windows NT 4.0 -käyttöjärjestelmiä, joissa on käytössä ssl-autentikoinnilla höystetty Internet Information Services -palvelinohjelmisto. Microsoft muistutti, että kaikki ssl-protokollaan hyödyntävät palvelut ovat potentiaalisesti haavoittuvia.

Microsoft on julkaissut Knowledge Base -artikkelin, jossa neuvotaan poistamaan haavoittuvat palvelut käytöstä. Kotikäyttäjille yhtiö suosittaa vierailua Windows Update -sivustolla.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.