Taloussanomat
Lue uutinen mobiilisivustolla
Uhkaavat useita käyttöjärjestelmäversioita

Kolme kriittistä Windows-aukkoa päivänvaloon

27.12.2004 12:18 Tietoturvayhtiöt ovat viikonloppuna varoittaneet kolmesta uudesta Windows-haavoittuvuudesta, joiden kautta hyökkääjä voi käynnistää palvelunestohyökkäyksen tai syöttää koneille vakoiluohjelmia sekä muuta haitallista softaa.

Vaara voi vaania epäluotettavilla web-sivuilla sekä tuntemattomista lähteistä saapuvassa sähköpostissa. Tanskalainen Secunia luokitteli aukot toiseksi korkeimmalle hälytystasolle.

Symantec puolestaan arvioi aukkojen aiheuttavan ylimääräistä uhkaa vuodenajan vuoksi. Esimerkiksi monessa yrityksessä on vajaamiehitys, mikä voi haitata suojautumista mahdollisilta hyökkäyksiltä.

Kuvankäsittely vuotaa

Ensimmäinen aukoista liittyy kuvien käsittelyyn ja on nimeltään Microsoft Windows LoadImage API Function Integer Overflow Vulnerability. Vaarassa ovat petollista kuvaa html-viestissä tai web-sivulla klikkaavat käyttäjät.

Toinen reikä, Windows Kernel ANI File Parsing Crash and DoS Vulnerability, mahdollistaa palvelunestohyökkäyksen saastutetun ani-tiedoston avulla.

Kaksi ensimmäistä haavoittuvuutta koskevat mahdollisesti monia Windows-versioita, mukaan lukien Windows NT, Windows 2000 ja Windows XP SP1. Windows XP SP2 -koneet eivät ole vaarassa.

Kolmas aukko koskee aiempien versioiden lisäksi myös SP2-koneita ja liittyy Windowsin help-tiedostojen käsittelyyn.

Alunperin aukot paikallisti kiinalainen yhteisö nimeltä Xfocus Team. Microsoft ei vielä tarjoa päivityksiä, mutta Symantec suosittelee asiakkaitaan varmistamaan, että näiden virusohjelmat sisältävät tunnisteen Bloodhound.Exploit.19:lle. Tunnisteen pitäisi suojata LoadImage API Function Integer Overflow -aukolta.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.