Taloussanomat
Lue uutinen mobiilisivustolla
Vuorossa lsass-haavoittuvuus

SANS kertoi uudesta Windows-exploitista

26.4.2004 11:51 SANS-instituutin valvontakeskuksen mukaan myös Windows-järjestelmien lsass rpc -haavoittuvuudelle on julkaistu uusi hyväksikäyttökoodi. Internet Storm Center ennustaa alkavan viikon olevan ylläpitäjille kiireinen viime aikaisten tapahtumien vuoksi.

Microsoft paikkasi lsass-palvelun haavoittuvuuden huhtikuun 14. päivä. Haavoittuvuus oli yksi MS04-011-tiedotteen yhteensä 14 aukosta. Puskurinylivuototilanteesta johtuva haavoittuvuus altistaa useimmat Windows-järjestelmät etähyökkäyksille.

SANS-instituutin Internet Storm Center varoitti sunnuntaina uudesta lsass-aukon exploit-koodista, jota ei ole toistaiseksi kuitenkaan osoitettu toimivaksi. ISC:n mukaan hyökkääjä voi suorittaa kohdejärjestelmässä omaa koodiaan ja saada järjestelmän hallintaansa.

MS04-011-tiedotteen pct/ssl-haavoittuvuudelle julkaistiin viime viikolla niin ikään toimiva hyväksikäyttökoodi, mikä sai Microsoftin muistuttamaan asiakkaitaan päivityksen kiireellisyydestä. Tietoturvayhtiö Immunityn Dave Aitel julkaisi heti Microsoftin paikkauksen jälkeen esimerkkikoodit asn.1:n ja lsass:n haavoittuvuuksille.

ISC kehottaa ylläpitäjiä pysymään varuillaan alkavan viikon aikana muun muassa uusien hyväksikäyttökoodien vuoksi.

- Viikosta voi tulla hyvinkin aktiivinen viime aikaisten tapahtumien vuoksi, päivystäjä Lorna Hutcheson varoitteli.

ISC ei ole nostanut Infocon-uhkaluokitusta alimmalta tasolta. Viimeksi valvonta keskuksen hälytysviisari värähti Witty-madon levitessä BlackIce-palomuureissa maaliskuun 20. päivä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.