Microsoft tukki koko joukon aukkoja
13.10.2004 08:55 Microsoft julkaisi tiistai-iltana lokakuun tietoturvatiedotteet ja -päivitykset. Kymmenen tiedotetta käsittelee yhteensä 21 haavoittuvuutta, joista 11 on erittäin vakavaa. Joukossa on useita koodin suorittamisen mahdollistavia aukkoja.
Päivitettävää löytyi kaikista tuetuista Windows-versioista sekä Microsoft Excel-ohjelmasta. Excel-haavoittuvuutta käsitelleessä MS04-033:ssa mainittu päivitys on saatavilla Office Update -sivuston kautta.
Yhdeksän muuta päivitystä voi asentaa Windows Update -sivuilta ja Windowsin automaattisen päivitystoiminnon avulla. Käyttöjärjestelmäpäivitykset ovat saatavilla myös Software Update Service (SUS) -palvelun kautta.
Microsoft luokitteli seitsemän tietoturvatiedotteistaan kriittisiksi. Kriittisiä haavoittuvuuksia tiedotteissa oli yhteensä 11. Kaikkiaan yhtiö kertoi nyt 21 haavoittuvuudesta.
Puhtaasti Windows-käyttöjärjestelmän haavoittuvuuksista yksikään ei vaikuta sp2:lla päivitettyyn XP-käyttöjärjestelmään.
Raahausaukko tukkoon
Kiireellisimpien joukossa on muun muassa Internet Explorer -selaimen kumulatiivinen korjauspäivitys MS04-38, joka tukkii kahdeksan selaimen reikää. Useat näistä, kuten raahaustoiminnon haavoittuvuus, ovat olleet jo tiedossa pidempään ja päätyneet krakkereiden hyödyntämiksi.
Aukoista viisi mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä. Kaksi haavoittuvuutta liittyy käyttäjälle näkyvän osoitteen muokkaamiseen.
Tietoturvayhtiö Secunian mukaan IE:ssä on jäljellä 15 paikkaamatonta aukkoa. Ennen päivityksiä yhtiö laski niitä olevan 20.
Kurjat kuvamuodot WMF ja EMF
Kuvakäsittelyn lukuisat viime aikaiset haavoittuvuudet saivat jatkoa Windows Graphics Rendering Engine -komponentin kriittisestä aukosta, joka koskee wmf- ja emf-kuvatiedostojen käsittelyä. Haavoittuvuus mahdollistaa koodin suorittamisen järjestelmässä.
Microsoft Oy:n tietoturvajohtaja Kimmo Bergiusin mukaan useiden koodin suorittamisen mahdollistavien haavoittuvuuksien vuoksi on tärkeää, että käyttäjillä on normaalikäytössä mahdollisimman vähän oikeuksia käytössään.
Smtp-reikä on vakava
Tiedote MS04-035 koski Windows Server 2003:n smtp-komponentin sekä Exchange 2003 -palvelimen Routing Engine -komponentin dns-kyselyjen käsittelyssä havaittua haavoittuvuutta.
Haavoittuvuus antaa hyökkääjälle mahdollisuuden aiheuttaa palvelunestohyökkäys kohteena olevassa tietojärjestelmässä tai saada kohteena oleva järjestelmä täysin haltuunsa
| Microsoftin lokakuun päivitykset | |||
| Tiedote | Kuvaus | Luokitus | |
| MS04-029 | Haavoittuvuus RPC Runtime -kirjastossa | Tärkeä | |
| MS04-030 | Haavoittuvuus WebDAVin XML-dokumenttien käsittelytoiminnoissa | Tärkeä | |
| MS04-031 | Haavoittuvuus NetDDE-toiminnallisuudessa | Tärkeä | |
| MS04-032 | Useita haavoittuvuuksia Windows-käyttöjärjestelmissä | Kriittinen | |
| MS04-033 | Haavoittuvuus Excel-ohjelmassa | Kriittinen | |
| MS04-034 | Haavoittuvuus Windowsin pakattujen kansioiden käsittelyssä | Kriittinen | |
| MS04-035 | Haavoittuvuus Windowsin SMTP-palvelussa | Kriittinen | |
| MS04-036 | Haavoittuvuus Windowsin NNTP-palvelussa | Kriittinen | |
| MS04-037 | Haavoittuvuus Windowsin Shellissä | Kriittinen | |
| MS04-038 | Internet Explorerin kumulatiivinen päivitys | Kriittinen | |
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin
27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












