ISC: Microsoftin matoaukot nopeasti tukkoon
9.2.2005 11:54 Internet Storm Center kehottaa Microsoftin päivityksien kanssa tuskastelevia ylläpitäjiä varmistamaan, ettei tuntemattomia yhteyksiä sallita Microsoft Networking -portteihin. ISC:n mukaan kolme uusista tietoturvapäivityksistä on kiireellisyydessään ylitse muiden.
Sans-instituutin Internet Storm Centerin mukaan uusista Microsoftin tietoturvapäivityksistä kannattaa asentaa ensimmäisenä automaattisesti hyödynnettäviltä haavoittuvuuksilta suojavaat kolme paikkaa.
Ensimmäisenä toimena keskus suosittelee kuitenkin ylläpitäjille kaikissa koneissa tuntemattomien pääsyn estämistä Microsoft Networking -portteihin (Netbios, SMB ja RPC).
Automaattisia hyökkäyksiä voi ISC näkemyksen mukaan olla tulossa SMB-haavoittuvuutta, (MS05-011), Windows-palvelimien Logging Servicen haavoittuvuutta (MS05-010) ja Asp.netin ((MS05-004)) aukkoa vastaan. Haavoittuvuus Asp.netissä on ollut laajalti tiedossa jo viime syyskuusta saakka, ISC huomauttaa.
Seuraavaksi ISC:n tärkeysjärjestyksessä tulevat muut koodin suorittamisen mahdollistavat aukot. Näiltä suojaavat muun muassa IE:n kumaltiivinen päivitys ja korjaukset png-kuvien käsittelyyn. Tämän kiireellisyysluokan aukot on kuvattu Micorosoftin tiedotteissa MS05-013, MS05-014, MS05-015, MS05-009, MS05-005 ja MS05-012.
Matalimman prioriteetin ISC:ltä saavat kolme jäljelle jäävää päivitystä, jotka ovat Windows Shellin korjaus, tietojen urkinnalta suojaava Windows-päivitys sekä SharePoint-palvelujen korjaus.
Microsoft huomauttaa Shell-päivityksestä kertovassa tiedotteessaan, että päivitys liittyy niin kutsuttuun drag and drop -aukkoon, jota varten on laadittu myös päivitys IE-selaimelle. Yhtiö kehottaa käyttäjiä asentamaan molemmat. Näistä IE-korjaus on luokiteltu kriittiseksi ja Windows Shell -paikka tärkeäksi.
Kotikäyttäjiltä päivittäminen hoituu helpoiten windowsupdate-palvelulla ja tai automaatisilla päivityksillä. Office-ohjelmien päivitystä neuvotaan Microsoft Oy:n sivuilla suomeksi.
Tyypilliset Microsoft Networking -portit
135/tcp MS-RPC
135/udp MS-RPC
138/udp NetBIOS/SMB
139/tcp NetBIOS/SMB
445/tcp SMB
445/udp SMB
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa
27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.
Kolme vuotta sitten
USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota
27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Muhkean muovinen Nissan Juke 06:05
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista 15:54
- Kevään epämukavin pikku-Fiat 06:15
- » Taloussanomat.fi












