Taloussanomat
Lue uutinen mobiilisivustolla
Yhtiö julkaisi joulukuun päivitykset

Microsoft korjasi IE:n 0dayn ja tappoi Sony BMG:n rootkit-poistajan

14.12.2005 09:12 Microsoft on julkaissut kriittisen tietoturvapäivityksen Internet Explorer -selaimelle. Päivitys korjaa haittaohjelmien levityksessä käytetyn nollapäiväaukon ja myös lamauttaa Sony BMG:n haavoittuvan ActiveX:n, jota käytettiin rootkit-kopiosuojauksen poistamisessa.

Microsoft julkaisi tiistaina kaksi tietoturvatiedotetta. Kriittisempi niistä koskee Internet Explorerin haavoittuvuuksia. Tiedotteen MS05-054 kumulatiivinen päivityspaketti tukkii yhteensä neljä haavoittuvuutta selaimesta.

Kiireellisin korjaus on tehty IE:n aukkoon, jota on jo usean viikon ajan hyödynnetty haittaohjelmien levittämisessä. Microsoft korjaa samalla tukun muita COM-objekteihin liittyviä ongelmia niin kutsutuilla killbiteillä, jotka estävät haavoittuvien objektien käytön IE:llä.

Tiedote MS05-055 kertoo käyttöoikeuksien korottamisen mahdollistavasta haavoittuvuudesta Windows Kernelissä. Sen luokitus on "tärkeä", koska haavoittuvuutta ei voi hyödyntää ilman käyttäjätunnuksia. Vain Windows 2000 sp4 -käyttöjärjestelmät ovat haavoittuvia.

Internet Storm Centerin mukaan IE:n päivityksen killbiteillä hyllytettävien COM-objektien joukossa on myös Sony BMG:n ActiveX-komponentti, josta Princetonin yliopiston tutkijat löysivät marraskuussa vakavan haavoittuvuuden suomalaisen Matti Nikin avustuksella .

Kyseinen ActiveX-komponentti piti ladata tietokoneelle Sony BMG:n XCP-kopiosuojauksen poistamiseksi. Komponentti jäi koneelle myös poiston jälkeen. Sony BMG ja kopiosuojauksen kehittänyt First4Internetin vetivät poisto-ohjelman pois levityksestä aukon löytymisen jälkeen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hudson-onnettomuuden ääninauhat kuunneltavissa

11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.

.