Taloussanomat
Lue uutinen mobiilisivustolla
EMF- ja WMF-kuvakäsittely vuotaa

Microsoft tukki koko joukon aukkoja

13.10.2004 08:55 Microsoft julkaisi tiistai-iltana lokakuun tietoturvatiedotteet ja -päivitykset. Kymmenen tiedotetta käsittelee yhteensä 21 haavoittuvuutta, joista 11 on erittäin vakavaa. Joukossa on useita koodin suorittamisen mahdollistavia aukkoja.

Päivitettävää löytyi kaikista tuetuista Windows-versioista sekä Microsoft Excel-ohjelmasta. Excel-haavoittuvuutta käsitelleessä MS04-033:ssa mainittu päivitys on saatavilla Office Update -sivuston kautta.

Yhdeksän muuta päivitystä voi asentaa Windows Update -sivuilta ja Windowsin automaattisen päivitystoiminnon avulla. Käyttöjärjestelmäpäivitykset ovat saatavilla myös Software Update Service (SUS) -palvelun kautta.

Microsoft luokitteli seitsemän tietoturvatiedotteistaan kriittisiksi. Kriittisiä haavoittuvuuksia tiedotteissa oli yhteensä 11. Kaikkiaan yhtiö kertoi nyt 21 haavoittuvuudesta.

Puhtaasti Windows-käyttöjärjestelmän haavoittuvuuksista yksikään ei vaikuta sp2:lla päivitettyyn XP-käyttöjärjestelmään.

Raahausaukko tukkoon

Kiireellisimpien joukossa on muun muassa Internet Explorer -selaimen kumulatiivinen korjauspäivitys MS04-38, joka tukkii kahdeksan selaimen reikää. Useat näistä, kuten raahaustoiminnon haavoittuvuus, ovat olleet jo tiedossa pidempään ja päätyneet krakkereiden hyödyntämiksi.

Aukoista viisi mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä. Kaksi haavoittuvuutta liittyy käyttäjälle näkyvän osoitteen muokkaamiseen.

Tietoturvayhtiö Secunian mukaan IE:ssä on jäljellä 15 paikkaamatonta aukkoa. Ennen päivityksiä yhtiö laski niitä olevan 20.

Kurjat kuvamuodot WMF ja EMF

Kuvakäsittelyn lukuisat viime aikaiset haavoittuvuudet saivat jatkoa Windows Graphics Rendering Engine -komponentin kriittisestä aukosta, joka koskee wmf- ja emf-kuvatiedostojen käsittelyä. Haavoittuvuus mahdollistaa koodin suorittamisen järjestelmässä.

Microsoft Oy:n tietoturvajohtaja Kimmo Bergiusin mukaan useiden koodin suorittamisen mahdollistavien haavoittuvuuksien vuoksi on tärkeää, että käyttäjillä on normaalikäytössä mahdollisimman vähän oikeuksia käytössään.

Smtp-reikä on vakava

Tiedote MS04-035 koski Windows Server 2003:n smtp-komponentin sekä Exchange 2003 -palvelimen Routing Engine -komponentin dns-kyselyjen käsittelyssä havaittua haavoittuvuutta.

Haavoittuvuus antaa hyökkääjälle mahdollisuuden aiheuttaa palvelunestohyökkäys kohteena olevassa tietojärjestelmässä tai saada kohteena oleva järjestelmä täysin haltuunsa

Microsoftin lokakuun päivitykset
Tiedote Kuvaus Luokitus
MS04-029 Haavoittuvuus RPC Runtime -kirjastossa Tärkeä
MS04-030 Haavoittuvuus WebDAVin XML-dokumenttien käsittelytoiminnoissa Tärkeä
MS04-031 Haavoittuvuus NetDDE-toiminnallisuudessa Tärkeä
MS04-032 Useita haavoittuvuuksia Windows-käyttöjärjestelmissä Kriittinen
MS04-033 Haavoittuvuus Excel-ohjelmassa Kriittinen
MS04-034 Haavoittuvuus Windowsin pakattujen kansioiden käsittelyssä Kriittinen
MS04-035 Haavoittuvuus Windowsin SMTP-palvelussa Kriittinen
MS04-036 Haavoittuvuus Windowsin NNTP-palvelussa Kriittinen
MS04-037 Haavoittuvuus Windowsin Shellissä Kriittinen
MS04-038 Internet Explorerin kumulatiivinen päivitys Kriittinen
Lähde: Microsoft

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.