Taloussanomat
Lue uutinen mobiilisivustolla
Positive julkasi PoC-koodin

Microsoft: SP2:n muistinsuojauksessa ei ole aukkoa

2.2.2005 11:18 Microsoftin mielestä Windows XP:n sp2-paketin muistinsuojauksen ei ole tarkoituskaan olla idioottivarma. Venäläisen Positive Technologiesin raportin mukaan Heap Protection- ja Data Exectution Prevention -suojaukset vuotavat.

Positive Technologies julkaisi viime viikolla raportin, jonka mukaan sp2:n muistinsuojausmenetelmät voidaan ohittaa. Yhtiö julkaisi samalla myös proof-of-consept-koodin väitteidensä tueksi.

CNET News.comin mukaan Microsoft korostaa vastauksessaan, että kyse ei ole haavoittuvuudesta, eikä hyökkääjä voi käyttää raportissa kuvattua menetelmää haittakoodin suorittamiseen. Yhtiön mukaan suojausmenetelmien tarkoitus on vaikeuttaa ylivuotohaavoittuvuuksien hyväksikäyttämistä, eikä olla idoottivarma suoja.

Microsoft kertoo kehittävänsä suojausteknologiaa edelleen ja myös arvioivansa venäläisten esiintuomat ongelmat.

Tietoturvayhtiö ilmoitti ongelmasta Microsoftille 21. päivä joulukuuta ja lähetti esimerkkikoodin yhtiölle seuraavana päivänä. Positiven johtaja kertoi News.comin haastattelussa julkaisseensa raportin, koska Microsoft ei reagoinut asiaan.

Positive on myös laatinut myös oman korjauksensa ongelmaan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.