Taloussanomat
Lue uutinen mobiilisivustolla
"Se ei ole bugi vaan feature"

F-Secure: Reikäisiä Windows-koneita on enemmän kuin koskaan

2.1.2006 10:49 F-Securen Mikko Hyppösen mukaan Windows Metafile -tiedostojen käsittelyyn liittyvä haavoittuvuus altistaa hyökkäyksille enemmän tietokoneita kuin yksikään aiempi tietoturvareikä. Jopa Windows 3.0 on haavoittuva.

Tutkimusjohtaja Mikko Hyppönen kertoo vuoden ikävissä merkeissä aloittaneesta Windows-haavoittuvuudesta yhtiön blogissa.

WMF-tiedostojen käsittelyn aukolle ei ole saatavissa virallista päivitystä, vaikka sitä hyödynnetään jo viruksien levittämisessä. Useat tietoturva-asiantuntijat suosittelevatkin epävirallisen päivityksen asentamista.

- On käynyt ilmi, että tämän ei ole oikeastaan bugi vaan huonoa suunnittelua - toiselta aikakaudelta, Hyppönen kirjoittaa.

- Kun Windows Metafile -tiedostomuoto suunniteltiin 80-luvun loppupuolella siihen liitettiin ominaisuus, joka sallii kuvien sisältävän ohjelmakoodia.

Nyt haavoittuvuuden ytimessä on ja parrasvaloissa oleva Escape()-funktio ja sen alifunktio SetAbortProc on Hyppösen mukaan suunniteltu tulostuksen keskeyttämistä varten.

Jopa Windows 3.0 on haavoittuva

Hyppönen arvelee, että WMF-tiedostomuodossa on myös muita haavoittuvuuksia, joita ei vielä olla löydetty.

- "WMF-haavoittuvuus" vaikuttaa todennäköisesti useampaan tietokoneeseen kuin yksikään haavoittuvuus aikaisemmin.

Hänen mukaansa aukolle - tai tässä tarkemmin siis ominaisuudelle - ovat alttiita kaikki Windows-versiot vuonna 1990 julkaistusta 3.0:sta alkaen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.