Taloussanomat
Lue uutinen mobiilisivustolla
Viisi kriittistä ja kolme keskitasoista

Microsoft varoitti viidestä kriittisestä haavoittuvuudesta

12.4.2005 22:49 (Washington) Microsoft varoitti viidestä kriittisestä havoittuvuudesta Windowsissa, Explorerissa, Wordissä ja Messengerissä. Samalla yhtiö julkaisi paikkaukset.

Kuukausittaisessa tietoturvatiedotteessa oli myös kolme muuta varoitusta, jotka oli luokiteltu keskitasoisiksi.

Windows-, Word-, Explorer- ja Messenger-haavoittuvuuksien ohella Microsoft julkisti myös paikkauksen Exchange-postipalvelimen haavoittuvuuteen.

IE-reiälle jo esimerkkikoodi

Paikkausten joukossa on kumulatiivinen päivitys Internet Explorerin kolmeen haavoittuvuuteen, jotka Microsoftin mukaan mahdollistavat koodin suorittamisen etäältä. Huomioitavaa on, että näihin aukkoihin on jo luotu toimiva ja jaossa oleva proof-of-concept-esimerkkikoodi.

Esimerkkikoodia levittää haavoittuvuuksia tutkiva laboratorio FrSIRT. Koodin olemassa olo nostanee kyseisen päivityksen (MS05-020) kiireellisyyttä yrityksissä.

IDefencen arvion mukaan hyväksikäyttökoodi ei toimi aina, mutta kuitenkin noin 90 prosenttisesti. Yksi keino uhrin koneen kaappaamiseksi on houkutella käyttäjä vaaralliselle web-sivulle. IDefence veikkaa kaikkien IE6-selainversioiden olevan haavoittuvia. Yhtiö suosittelee kytkemään selainten "active scripting" -ominaisuuden pois käytöstä, jos päivitys ei ole heti mahdollista.

Tcp/ip-aukko koskettaa useita valmistajia

Toinen erityishuomiota ansaitseva paikkaus on MS05-019, joka korjaa tcp/ip-aukon. Aukko kun koskettaa useita valmistajia ja muun muassa Cisco sekä Juniper ovat julkaisseet asiasta ohjeistuksen.

Microsoft paransi samalla haittakoodit poistavaa teknologiaansa. Yhtiön ohjelma poistaa nyt Hacker Defenderin, Mimailin, Rbotin sekä Berbewin, Bropia Gaobotin, MyDoomin ja Soberin uudet versiot.

Microsoftin paikkaukset


Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.