Taloussanomat
Lue uutinen mobiilisivustolla
Maaliskuun korjaukset saapuivat

Microsoftin Excelissä kriittisiä haavoittuvuuksia

15.3.2006 11:01 Microsoft julkaisi maaliskuun osalta kaksi tietoturvatiedotetta ja paikkasi yhteensä seitsemän haavoittuvuutta. Kuusi aukoista koskee Officea, viisi niistä erityisesti Exceliä.

Vakavimpien haavoittuvuuksien kautta hyökkääjä saattaa saada koneen hallintaansa, yhtiö kertoi kriittisessä MS06-012-tiedotteessaan. Kaikissa tapauksissa hyökkääjän pitäisi kuitenkin ensin houkutella käyttäjä avaamaan vaarallinen Excel-tiedosto.

Kuudes haavoittuvuuksista koskee kaikkia Office-ohjelmistoja. Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatulla Office-dokumentilla, joka voidaan välittää haavoittuvalle ohjelmistolle esimerkiksi sähköpostin liitetiedostona tai www-sivuston kautta. Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi suorittaa kohdetietojärjestelmässä omia komentojaan.

Kuudes haavoittuvuus liittyy Office-sovellusten tiedon kierrätystoimintoon. Office-tiedostoihin voi liittää kierrätystietueen (routing slip), joka määrittää käyttäjät, joiden kautta tiedosto kierrätetään esimerkiksi kommentteja varten.

Hyökkäyksiä ei ole havaittu

Microsoftin toinen tiedote MS06-011, luokitukseltaan tärkeä, kertoo reiästä, joka koskettaa Windows Server 2003:a ja Service Pack 1:llä varustettua Windows XP:tä. Sellainen henkilö, jolla on jo rajoitetut käyttöoikeudet haavoittuvalle koneelle, saattaa saada itselleen täydet oikeudet aukon avulla.

Palvelut, joita MS06-011 ja siihen liittyvä korjaus koskee, ovat NetBT, SCardSvr, DHCP, DnsCache, SSDP ja UPnP (kaksi viimeksi mainittua ainoastaan Windows XP SP1 -järjestelmissä).

Microsoft ei ole havainnut ainuttakaan hyökkäystä, jossa olisi käytetty hyväksi nyt korjattuja haavoittuvuuksia.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.