Microsoft tukki neljä kriittistä reikää
15.6.2005 08:44 Microsoft julkaisi tiistai-iltana kymmenen tietoturvatiedotetta ja päivitykset 12 haavoittuvuuteen. Vakavimpia ovat kaksi Internet Explorerin reikää sekä kaikista tuetuista Windows-versioista löytyneet SMB- ja HTML Help-haavoittuvuudet.
Microsoftin kriittisen luokituksen ansaitsi kesäkuun korjauskierroksella kolme tietoturvapäivitystä. Ensimmäinen näistä on Internet Explorer -selaimen kumulatiivinen päivitys MS05-025.
Sans-instituutin Internet Storm Centerin arvion mukaan molemmat tiedotteessa kuvatut selaimen aukot soveltuvat sähköpostimatojen levittämiseen. Ensimmäinen aukko liittyy png-kuvien käsittelyyn ja jälkimmäinen XML:n merkintöjen käsittelyyn.
Paikattavaa kaikissa Windows-koneissa
Kaksi jäljelle jäävää kriittistä tiedotetta MS05-026 ja -027 käsittelevät käyttöjärjestelmän kahta haavoittuvuutta. Alttiina ovat Windows 2000:n, Windows XP:n ja Windows Server 2003:n kaikki versiot.
MS05-026:n aiheena on jälleen HTML Help -komponentti, joka sai jo kuluvan vuoden toisen tietoturvakorjauksensa. Korjaustiedosto sisältää myös aiemman päivityksen. Haavoittuvuutta voi ISC:n mukaan hyödyntää IE-selaimen kautta ja se soveltuu vakoilu- ja mainosohjelmien levittämiseen.
SMB voisi olla madonreikä
Verkkomatopotentiaalia löytyy MS05-027:ssä kuvatusta Server Message Block -protokollan haavoittuvuudesta. Komentojen suorittamisen mahdollistava reikä on niin ikään jo toinen SMB:stä tänä vuonna tilkitty. Edellinen korjaus ei sisälly MS05-027:ään.
Internet Storm Centerin mukaan Windows XP sp2 -järjestelmät ovat todennäköisesti isolta osin suojassa SMB-aukon hyväksikäytöltä, koska Windows-palomuuri sulkee protokollan käyttämät portit. ISC huomauttaa, että porttien 139 ja 445 liikenteen suodattamisen pitäisi olla jo vakiintunut käytäntö kaikkialla.
Neljä tärkeää
Tärkeiksi luokiteltuja tiedotteita Microsoft julkaisi neljä. Korjauksen saivat käyttöjärjestelmän Web Client -palvelu, Exchange Server 5.5 SP4, Outlook Express sekä harvinainen Step-by-Step Interactive Training -ohjelma. Myös nämä haavoittuvuudet mahdollistavat koodin suorittamisen.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan
27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.
Kolme vuotta sitten
Testaa Firefoxin 3.5-versiota ylihuomenna
27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- » Taloussanomat.fi











