Taloussanomat
Lue uutinen mobiilisivustolla
Ei yhtään kriittistä

Microsoft tukki yhdeksän reikää

15.12.2004 16:29 Microsoft on julkaissut viisi uutta tietoturvapäivitystä yhdeksään aukkoon, joista yksikään ei yhtiön mukaan ole kriittinen. Päivitykset korjaavat muun muassa WordPadissa, dhcp-sovellutuksessa (dynamic host configuration protocol) ja Wins-palvelinohjelmistossa (Windows internet naming service) olevat aukot.

Korjaukset koskevat useita Windowsin versioita. Esimerkiksi uusin Windows XP:n versio, eli SP2, vaatii kolme paikkausta. Microsoftin mukaan SP2:n mukana tulleet tietoturvaparannukset kuitenkin rajoittavat aukkojen aiheuttamaa uhkaa, News.com kertoo.

Cert-Fi tarjoaa apuja Wins-aukkoihin. Jos päivitys ei ole heti mahdollista, niin tietojärjestelmästä kannattaa sulkea tai poistaa kaikki ne palvelut, joita ei välttämättä tarvita. Lisäksi kannattaa rajoittaa pääsyä haavoittuvaan tietojärjestelmään estämällä liikennöinti tcp- ja udp-porttiin 42.

Wins-haavoittuvuuksista ensimmäinen liittyy tapaan, jolla Wins käsittelee tietojärjestelmän nimen oikeellisuutta. Toinen liittyy tapaan, jolla Wins käsittelee ylläpitämäänsä yhteysdataa replikoiduista partnereistaan.

Aukkoja hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Dell tuo markkinoille musteettoman tulostimen

11.02.2009 Dell tuo markkinoille mobiilitulostimen, johon ei tarvita mustetta. Tulostin on Zink-yhtiön valmistama.

.