Taloussanomat
Lue uutinen mobiilisivustolla
Toukokuun päivityspäivä:

Microsoft tukki Exchangen matoaukon

10.5.2006 11:37 Microsoft julkaisi tiistaina kolme tietoturvatiedotetta haavoittuvuuksista ja niihin liittyvät korjaukset. Vakavin aukko koskee Exchange-postipalvelinta ja sopii jopa madon levittämiseen.

Viestintäviraston Cert-fi:n mukaan Microsoft Exchangen haavoittuvuus on paikannettu iCal ja vCal -kalenteritietoja käsittelevistä komponenteista. Hyökkääjä voi suorittaa omaa ohjelmakoodiaan postipalvelimessa lähettämällä oikein muokatun iCal tai vCal -kalenteritietoja sisältävän sähköpostiviestin palvelimelle. Periaatteessa aukko sopisi jopa automaattisesti leviävän madon levittämiseen.

Yhtiö varoitteli aukosta tiedotteellaan MS06-019.

Lisähaastetta päivitykseen tuovat käyttöoikeuksiin tehtävät muutokset, jotka saattavat rampauttaa kolmansien osapuolien mobiilisähköpostisovelluksia. Ainakin Research In Motion kertoi jo etukäteen, ettei päivityksen jälkeen sähköpostin lähettäminen "Send As" -toiminnolla välttämättä onnistu entiseen tapaan.

MS06-018-tiedotteessa yhtiö kertoi vakavuudeltaan keskitasoa olevista aukoista Microsoft Distributed Transaction Coordiator -palvelussa. Pahimmillaan hyökkääjä voi aiheuttaa palvelunestotilanteen aukkojen avulla.

Kolmas tiedote, MS06-020 koskee Adoben Macromedia Flash Playerin kriittisiä haavoittuvuuksia. Adobe on jo aiemmin korjannut ne.

Microsoft pani oman versionsa päivityksestä jakoon, koska ohjelmisto toimitetaan esiasennettuna Windowsien mukana.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.