Taloussanomat
Lue uutinen mobiilisivustolla
NetDDE ja NNTP pahimmat

ISC: lokakuun Windows-aukkojen matoriski on matala

15.10.2004 11:05 Internet Storm Centerin mukaan kaksi Microsoftin lokakuun haavoittuvuuksista soveltuu verkkomadon levitykseen. Riski on kuitenkin huomattavasti pienempi kuin Blasterin tai Sasserin käyttämien reikien kohdalla.

Internet Storm Centerin johtaja Marcus Sachs arvioi, että kahta lokakuun aukoista voitaisiin käyttää verkkomadon levittämiseen. Automaattisen leviämisen mahdollistavat periaatteessa haavoittuvuudet netdde (network dynamic data exchange)- ja nntp (network news transfer protocol) -palveluissa.

- Potentiaali on olemassa, mutta se on matala, Sachs sanoi ISC:n webcast-lähetyksessä keskiviikkona.

Haavoittuvat komponentit eivät ole yhtä laajassa käytössä kuin esimerkiksi Windows lsass-palvelu, jota Sasser-mato käytti leviämiseensä keväällä, hän huomautti.

Oletusasetukset suojaavat

Sachs korosti, että sovellusten kommunikointiin verkossa käytetty netdde-palvelu on suurelta osin korvattu dcom:lla, eikä palvelu ole lähtökohtaisesti päällä Windows-järjestelmissä. Palvelua hyödyntävät edelleen jotkut ohjelmistot, esimerkiksi Windowsin Hearts-pelin monipelitoiminto.

Toinen mahdollinen madonreikä löytyy news-palvelujen tarjoamiseen käytetyn nntp-protokollan toteutuksesta. Sachsin mukaan tässäkin tapauksessa riskiä pienentää se, että palvelu ei ole oletusasetuksilla päällä Windows-koneissa. Tiettyjen sovellusten asentaminen kuitenkin vaatii palvelun aktivoinnin.

Haavoittuvien järjestelmien määrää vähentää taas se, että Exchange Server 5.0 ja 5.5 eivät ole alttiita. Pahiten haavoittuvuus vaikuttaa Exchange Server 2000:een.

Aukot kelpaavat sähköpostiviruksille

Kahdeksan tiedotteen aukot mahdollistavat haittakoodin suorittamisen etäältä. Verkkomatojen sijaan useat haavoittuvuudet soveltuvat esimerkiksi sähköpostivirusten levittämiseen.

Mahdollisesti haittakoodin levitykseen käytettäviä aukkoja ovat ISC:n arvion mukaan erityisesti Excel 2000 ja 2003:n, Zip-tiedostojen käsittelyn sekä Windows Graphics Rendering Engine -komponentin haavoittuvuudet.

- Graphics Rendering Enginen haavoittuvuus kuulostaa uskomattoman paljon samankaltaiselta kuin syyskuun jpeg-haavoittuvuus gdi+-komponentissa, Sachs vertasi.

Haavoittuvuutta voi hyödyntää muokattujen wmf- ja emf-kuvien avulla. Vastaavaa jpeg-kuvien ongelmaa on raporttien mukaan käytetty aktiivisesti troijalaisohjelmien levittämiseen. Jpeg-tiedostoja käyttävää sähköpostimatoa ei sen sijaan ole vastoin ennusteita toistaiseksi nähty.


Microsoftin lokakuun päivitykset
Tiedote Haavoittuvuus Luokitus Koodin suoritus Verkkomadon vaara
MS04-029 RPC Runtime Tärkeä - -
MS04-030 WebDAV Tärkeä - -
MS04-031 NetDDE Tärkeä X Matala
MS04-032 Windows Kriittinen X -
MS04-033 Excel Kriittinen X -
MS04-034 Windows ZIP Kriittinen X -
MS04-035 SMTP-palvelu Kriittinen X -
MS04-036 Windows NNTP Kriittinen X Matala
MS04-037 Windowsin Shell Kriittinen X -
MS04-038 Internet Explorer Kriittinen X -


Haavoituvat järjestelmät
Tiedote 98/ME NT 2000 XP XP SP2 2003 Exchange
MS04-029 - X - - - - -
MS04-030 - - X X - X -
MS04-031 X X X X - X -
MS04-032 X X X X - X -
MS04-033 * * * * * * -
MS04-034 - - - X - X -
MS04-035 - - - X - X X
MS04-036 - X X - - X X
MS04-037 X X X X - X -
MS04-038 X X X X X X -
*Excel 2000 ja 2002, Lähde:SANS Institute Internet Storm Center, October Webcast

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.