Microsoft tilkitsi vanhan aukon Windows 2000:ssa
11.5.2005 08:40 Microsoftin kuukausittaisen päivityspäivän ainoa päivitys on Windows 2000 sp3 ja sp4 -järjestelmille. Haavoittuvuus altistaa myös vanhempia Windows-käyttöjärjestelmiä, mutta nämä jäävät ilman päivitystä. Yhtiö käynnisti tiistaina MS Security Advisories -ohjelman kahdella tietopaketilla.
Microsoftin Windows 2000 -päivitys tukkii tietoturvayhtiö GrayMagicin tammikuussa löytämän haavoittuvuuden resurssienhallinnan eli Windows Explorerin Web-näkymätoiminnosta (Web View).
Sen avulla hyökkääjä voi suorittaa ohjelmakoodia järjestelmässä käyttäjän oikeuksilla, jos käyttäjä tarkastelee haitalliseksi muokattua tiedostoa Web-näkymän esikatselutilassa.
GrayMagic julkaisi oman varoituksensa ja kolme esimerkkitiedostoa huhtikuun 19. päivä. Microsoft vahvisti haavoittuvuuden olemassaolon myöhemmin huhtikuussa.
Samainen reikä löytyy myös Windows 98-, 98SE- ja ME-käyttöjärjestelmistä. Päivitystä ei ole tekeillä, koska haavoittuvuus ei ole Microsoftin mielestä kriittinen.
Tietoa paikkaamattomista haavoista
Haavoittuvuudesta kertovan tietoturvavaroituksen lisäksi yhtiö julkaisi kaksi tietoturvatiedotetta, jotka kuuluvat kokeiluvaiheessa olevaan Microsoft Secuirty Advisories -ohjelmaan. Ohjelma käynnistyi tiistaina.
Yhtiön mukaan tiedotteiden tavoitteena on välittää ohjeita esimerkiksi julkisesti tiedossa olevan haavoittuvuuden välttämiseksi tai tietoturvan parantamiseksi yhtiön tuotteissa.
WMA9:n päivitys drm-ongelmaan
Tiistaina yhtiö julkaisi kaksi opastavaa tiedotetta. Ensimmäinen niistä on selvennys Windows Media Player 10:n ja 9:n drm:n ongelmiin.
Ongelma tuli esiin vuoden vaihteessa, kun tietoturvayhtiöt varoittelivat vertaisverkoissa levitettävistä wmv-tiedostoista, jotka ohjasivat käyttäjän haittaohjelmia levittävälle www-sivulle. Yhtiö pitää kiinni vanhasta kannastaan, jonka mukaan tiedostot eivät hyödyntäneet haavoittuvuutta.
Microsoftin mukaan tietynlaisen mediatiedoston avaaminen saattaa automaattisesti ohjata käyttäjän www-sivulle, vaikka käyttäjä olisi kieltänyt automaattisen lisenssien haun. Tiedotteessa korostetaan, että lisenssitoimintoa ei voi käyttää ohjelmien automaattiseen asentamiseen.
Microsoft on saanut valmiiksi myös mediasoittimen 9-version päivityksen. WMP10:n päivitys on julkaistu jo aiemmin. Yhtiö kertoo päivityksistä lisää Knowledge Base -artikkelissa.
Tervahauta postipalvelimen avuksi
Toinen Security Advisory -tiedote kertoo Windows Server 2003 sp1:n Tar pit -toiminnon käytöstä. Sen avulla ylläpitäjä voi asettaa viiveen smtp-palvelimen virheviestien lähettämiseen ja näin keventää palvelimen kuormaa, jos esimerkiksi roskapostiviestejä saapuu paljon.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Kolme vuotta sitten
Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin
27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Yle: Katainen torjuu ajatuksen valtion kaivosyhtiöstä 16:54
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Unohda hameenhelmaindeksi – ensitreffit kertovat talouden tilan 16:19
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- » Taloussanomat.fi












