Taloussanomat
Lue uutinen mobiilisivustolla
Paikka elokuussa

Microsoftin palvelunestohaava ei rajoitu vain Windows XP:n sp2:een

19.7.2005 14:23 Toukokuussa tietoturvapalvelu Security-Protocols löysi Windows XP -käyttöjärjestelmän service pack 2:sta palvelunestohyökkäyksen. Haavan löytäjä ilmoitti asiasta ohjelmistojätille. Microsoftin julkistamien tietojen mukaan aukko löytyy myös muista Windows-versioista ja se liittyy yhtiön Remote Desktop ja Terminal Services -etäpalveluihin.

Haavan löytäjä Tom Ferrisin mukaan Microsoft on työskennellyt ilmoituksesta asti ongelman kimpussa ja se julkistanee elokuun päivityserässä paikan ongelmalle. Haavan yksityiskohdat ja hyödyntämisohjeet julkistetaan todennäköisesti vasta paikkauksen jälkeen.

Haavoittuvuus liittyy Microsoftin Remote Desktop ja Terminal Services -etäpalveluihin, joiden avulla Windowsia voi käyttää etäpäätteillä tai etäasiakasohjelmilla. Haavaa voidaan hyödyntää luomalla tietynlainen Remote Desktop Protokollapyyntö (rdp) ja lähettämällä sen uhrikoneelle, jolloin uhrikone käynnistyy uudelleen.

Microsoftin mukaan haavoittuvuudelle alttiina ovat Windows 2000 sp4, Windows XP sp1 ja sp2, XP Professional x64 edition, Server 2003 ja sen sp1 x86- ja itanium-alustoilla.

Remote Desktop on osa Windows XP:tä. Terminal Servicesin on lisäpalikka Windows 2000 ja 2003-versioihin. Myös XP Home Edition on haavoittuvainen sen etäapu-palvelun vuoksi, joka hyödyntää samaista rdp-ratkaisua.

Remote Desktop on oletuksena kytketty päälle ainoastaan Windows XP Media Center editionissa.

Microsoft suosittelee toistaiseksi 3389-tcp/ip-porttiin kohdistuvaa liikennettä estettäväksi palomuurilla. Muita vaihtoehtoja on ipsecin tai vpn-yhteyden vaatiminen kaikkiin pakollisiin rdp-yhteyksiin. Myös Terminal Services tai Remote Desktop -palvelun pois päältä kytkeminen auttaa, jos palveluita ei tarvita mihinkään.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.