Taloussanomat
Lue uutinen mobiilisivustolla
Toista aukkoa hyödynnetään aktiivisesti

Microsoft tukki kaksi pitkäikäistä Windows-haavoittuvuutta

13.7.2005 10:53 Microsoft ilmoitti eilen kahdesta uudesta Windows-tietoturvapäivityksestä. Toinen aukoista periytyy aina Windows 98 -käyttöjärjestelmästä saakka. Ohjelmistoyhtiön mukaan kummatkin haavoittuvuudet ovat kriittisiä.

Ensimmäinen tietoturvapaikka liittyy Microsoftin käyttöjärjestelmien väritiedon käsittelymodulin (Microsoft Color Management module) icc-väriprofiilien käsittelyrutiineihin.

Ilkeämielinen hyökkääjä voi hyödyntää haavaa tietyllä tavalla luodulla kuvatiedostolla. Tämän jälkeen hyökkääjän täytyy saada uhri avaamaan kuva esimerkiksi sähköpostista, jolloin hyökkääjän haittakoodi suoritetaan.

Toinen päivitys liittyy puolestaan Microsoftin Java Virtual Machinen ohjelmakoodin analyysityökalu JView Profileriin.

Hyökkäyksessä ohjataan surfailijan Internet Explorer -selain käynnistämään JView Profiler ActiveX-kontrollina, jolloin käyttäjän koneella voidaan suorittaa hyökkääjän haittakoodia.

Ohjelmistojätti suosittelee välitöntä tietoturvapaikkojen asentamista. JView-aukko löytyy jo Windows 98:sta ja kaikista sitä uudemmista Windowseista aina Windows Server 2003:n Itanium-versioihin saakka, joihin on asennettu yhtiön jvm. Väriprofiiliaukko puolestaa löytyy Windows 2000:sta ja sitä uudemmista.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.