ISC: lokakuun Windows-aukkojen matoriski on matala
15.10.2004 11:05 Internet Storm Centerin mukaan kaksi Microsoftin lokakuun haavoittuvuuksista soveltuu verkkomadon levitykseen. Riski on kuitenkin huomattavasti pienempi kuin Blasterin tai Sasserin käyttämien reikien kohdalla.
Internet Storm Centerin johtaja Marcus Sachs arvioi, että kahta lokakuun aukoista voitaisiin käyttää verkkomadon levittämiseen. Automaattisen leviämisen mahdollistavat periaatteessa haavoittuvuudet netdde (network dynamic data exchange)- ja nntp (network news transfer protocol) -palveluissa.
- Potentiaali on olemassa, mutta se on matala, Sachs sanoi ISC:n webcast-lähetyksessä keskiviikkona.
Haavoittuvat komponentit eivät ole yhtä laajassa käytössä kuin esimerkiksi Windows lsass-palvelu, jota Sasser-mato käytti leviämiseensä keväällä, hän huomautti.
Oletusasetukset suojaavat
Sachs korosti, että sovellusten kommunikointiin verkossa käytetty netdde-palvelu on suurelta osin korvattu dcom:lla, eikä palvelu ole lähtökohtaisesti päällä Windows-järjestelmissä. Palvelua hyödyntävät edelleen jotkut ohjelmistot, esimerkiksi Windowsin Hearts-pelin monipelitoiminto.
Toinen mahdollinen madonreikä löytyy news-palvelujen tarjoamiseen käytetyn nntp-protokollan toteutuksesta. Sachsin mukaan tässäkin tapauksessa riskiä pienentää se, että palvelu ei ole oletusasetuksilla päällä Windows-koneissa. Tiettyjen sovellusten asentaminen kuitenkin vaatii palvelun aktivoinnin.
Haavoittuvien järjestelmien määrää vähentää taas se, että Exchange Server 5.0 ja 5.5 eivät ole alttiita. Pahiten haavoittuvuus vaikuttaa Exchange Server 2000:een.
Aukot kelpaavat sähköpostiviruksille
Kahdeksan tiedotteen aukot mahdollistavat haittakoodin suorittamisen etäältä. Verkkomatojen sijaan useat haavoittuvuudet soveltuvat esimerkiksi sähköpostivirusten levittämiseen.
Mahdollisesti haittakoodin levitykseen käytettäviä aukkoja ovat ISC:n arvion mukaan erityisesti Excel 2000 ja 2003:n, Zip-tiedostojen käsittelyn sekä Windows Graphics Rendering Engine -komponentin haavoittuvuudet.
- Graphics Rendering Enginen haavoittuvuus kuulostaa uskomattoman paljon samankaltaiselta kuin syyskuun jpeg-haavoittuvuus gdi+-komponentissa, Sachs vertasi.
Haavoittuvuutta voi hyödyntää muokattujen wmf- ja emf-kuvien avulla. Vastaavaa jpeg-kuvien ongelmaa on raporttien mukaan käytetty aktiivisesti troijalaisohjelmien levittämiseen. Jpeg-tiedostoja käyttävää sähköpostimatoa ei sen sijaan ole vastoin ennusteita toistaiseksi nähty.
| Microsoftin lokakuun päivitykset | ||||
| Tiedote | Haavoittuvuus | Luokitus | Koodin suoritus | Verkkomadon vaara |
| MS04-029 | RPC Runtime | Tärkeä | - | - |
| MS04-030 | WebDAV | Tärkeä | - | - |
| MS04-031 | NetDDE | Tärkeä | X | Matala |
| MS04-032 | Windows | Kriittinen | X | - |
| MS04-033 | Excel | Kriittinen | X | - |
| MS04-034 | Windows ZIP | Kriittinen | X | - |
| MS04-035 | SMTP-palvelu | Kriittinen | X | - |
| MS04-036 | Windows NNTP | Kriittinen | X | Matala |
| MS04-037 | Windowsin Shell | Kriittinen | X | - |
| MS04-038 | Internet Explorer | Kriittinen | X | - |
| Haavoituvat järjestelmät | |||||||
| Tiedote | 98/ME | NT | 2000 | XP | XP SP2 | 2003 | Exchange |
| MS04-029 | - | X | - | - | - | - | - |
| MS04-030 | - | - | X | X | - | X | - |
| MS04-031 | X | X | X | X | - | X | - |
| MS04-032 | X | X | X | X | - | X | - |
| MS04-033 | * | * | * | * | * | * | - |
| MS04-034 | - | - | - | X | - | X | - |
| MS04-035 | - | - | - | X | - | X | X |
| MS04-036 | - | X | X | - | - | X | X |
| MS04-037 | X | X | X | X | - | X | - |
| MS04-038 | X | X | X | X | X | X | - |
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin
27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












