Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft ei aio korjata

Windows XP:n päivityksestä löytyi reikiä

19.8.2004 07:01 Internet-tietoturvaportaali Heise Securityn tutkijat ovat löytäneet Windows XP:n Service Pack 2:sta haavoittuvuuksia. Verkkovandaalit voivat käyttäjän kömmähdysten avulla kiertää uudet turvaominaisuudet ja levittää SP2:lla varustetuissa koneissa viruksia.

Heise Securityn mukaan käyttäjien on syytä olla lataamatta ohjelmia epäilyttäviltä Web-sivuilta. Haavoittuvuudet löytänyt tutkija ei kuitenkaan pidä aukkoja vakavina ja suosittelee SP2:n asentamista.

Haavoittuvuuksia ei voi hyödyntää verkon yli. Kummankin hyödyntämiseksi krakkeri tarvitsisi käyttäjän kömmähdyksiä.

Toinen haavoittuvuus liittyy ZoneID-turvamerkintöihin, jotka Internet Explorer ja Outlook Express leimaavat tallennettuihin tiedostoihin. Komentokehoite jättää tekemättä asianmukaisen varoituksen, kun käyttäjä käynnistää Internetistä ladattua tiedostoa.

Vaara syntyisi, jos käyttäjä ajaisi tuhoa tekevän tiedoston komentokehoitteessa. Näin krakkeri voisi käyttäjän avustuksella levittää viruksia.

Korjausta ei tule

Toinen haavoittuvuus on ohjelmavirhe, jonka vuoksi XP ei päivitä uudelleennimetyn tiedoston ZoneID:tä. Krakkeri voisi näin nimetä tuhoa tekevän tiedostonsa väliaikaisesti uudelleen ja kiertää näin Windowsin tekemät varoitukset.

Microsoftille tiedotettiin haavoittuvuuksista elokuun 12. päivä. Heise Security on päivännyt tiedotteensa 13. päivälle. Heisen mukaan Microsoftin Security Response Center ei pidä haavoittuvuuksia vakavina eikä aio tehdä korjausta.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.