Taloussanomat
Lue uutinen mobiilisivustolla
Palvelunestot ja tietovarkaudet uhkaavat

MS:n kuukausisatsi paikkaa tukun kriittisiä aukkoja

10.8.2005 09:49 Microsoft paikkasi lukuisia haavoittuvuuksia sekä Windowsin eri versioista että Internet Explorer -selaimesta. Windowsin vakavimpien aukkojen avulla hyökkääjän voi olla mahdollista saada kohteena oleva tietokone hallintaansa.

Windowsin haavoittuvuuksista ensimmäinen liittyy käyttöjärjestelmän plug and play -palveluun, josta on löydetty puskuriylivuotohaavoittuvuus. Hyökkääjälle voi näin tarjoutua tilaisuus omien komentojen ajamiseen koneella, ja Microsoft onkin luokitellut haavoittuvuuden critical-luokkaan, kertoo Cert-Fi.

Toinen kriittinen reikä löytyi Windowsin print spooler -palvelusta, jonka tehtävänä on hallita tietojärjestelmässä tapahtuvia tulostustöitä. Hyökkääjän voi jälleen olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.

Loput Windows-aukot eivät ole kriittisiä. Ne liittyvät käyttöjärjestelmän telephony-palveluun, rdp (remote desktop protocol)-protokollaan sekä Kerberos-autentikointiprotokollaan. Reiät voivat mahdollistaa joko omien komentojen ajamisen, palvelunestohyökkäyksen tai tietojen kaappaamisen.

Vaarassa olevat Windows-versiot vaihtelevat aukosta riippuen.

IE:llä ongelmia kuvatiedostojen kanssa

Internet Explorerista on löydetty kolme uutta haavoittuvuutta, jotka kaikki ovat kriittisiä. Cert-Fi:n mukaan ensimmäinen liittyy IE:n tapaan käsitellä jpeg-kuvatiedostoja. Toinen liittyy selaimen tapaan käsitellä eri domain-alueiden välisiä tietoja ja kolmas siihen, kuinka IE käsittelee com object -tietoja. Aukkojen kautta krakkeri voi onnistua suorittamaan komentojaan. Keskimmäinen aukko voi myös sallia tietojen vohkimisen kohdekoneelta.

IE:n korjaustiedosto on kumulatiivinen, eli se sisältää myös kaikki aiemmat selainohjelmaan julkaistut korjaustiedostot.

Päivityksiä kaikkiin aukkoihin voi hakea Windows Update -palvelusta.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.