Taloussanomat
Lue uutinen mobiilisivustolla
Tarkempi analyysi paljasti

Korjaus: Mocbot hyödyntää vanhaa PnP-haavaa

24.10.2005 12:10 F-Secure, McAfee ja Cert-fi kertovat ensimmäisten analyysien viikonloppuna löytyneestä Mocbot-botista menneen harhaan. Botti ei hyödynnäkään uutta Plug and Play -haavoittuvuutta vaan vanhaa, elokuussa tukittua aukkoa.

Digitoday kertoi ensimmäisen MS05-047-aukkoa hyödyntäneen haittaohjelman löytymisestä maanantaina aamupäivällä. Uutisen virheellinen tieto perustui F-Securen analyysiin, josta yhtiö kertoi blogissaan sunnuntaina. Viestintäviraston Cert-fi varoitteli Mocbotista maanantaina.

Myöhemmin maanantaina sekä Cert-fi että F-Secure pyörisivät puheensa. Cert-fi korjasi tiedot aamupäivällä Tietoturva Nyt -palstallaan. F-Securen sivuilla julkaistun viruskuvauksen mukaan botin hyödyntämä haavoittuvuus on muun muassa Zotobin käyttämä MS05-039-haavoittuvuus. Microsoft tukki kyseisen Plug and Play -komponentin aukon jo elokuun puolivälissä.

Suurta merkitystä asialla ei ole, koska automaattinen leviämismenetelmä puree sekä uudemman että vanhan haavan tapauksissa vain Windows 2000 -tietokoneisiin, joissa ei ole kumpaakaan Microsoftin päivityksistä.

Myös yhdysvaltalainen tietoturvayhtiö McAfee erehtyi ensimmäisessä analyysissaan. Yhtiön viruskuvaukseen on ilmestynyt julkaisun jälkeen päivitys, jonka mukaan virhe johtuu uudemman ja vanhan aukon hyödyntämismenetelmien yhtäläisyyksistä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.