Taloussanomat
Lue uutinen mobiilisivustolla
Ohjelmistojätti pettyi hyväksikäytön julkaisusta

Microsoftin modeemiaukko helisee

27.6.2006 10:20 Microsoftin Windows 2000 -käyttöjärjestelmää ja sitä uudempiin vaikuttavaan kriittiseen modeemiyhteyksien haavoittuvuuteen julkaistiin ennen juhannusta hyväksikäyttömenetelmä. Yhtiö "pettyi" menetelmän julkaisusta yhdeksän päivää paikan julkistamisen jälkeen.

Microsoft julkaisi haavoittuvuudelle paikan kesäkuun päivityspaketissaan. H. D. Moore julkaisi avoimen lähdekoodin Metasploit-kehitysalustaa hyödyntävän hyväksikäyttömenetelmän 22. kesäkuuta.

Lisäksi Moore kertoo Metasploit-blogissaan Microsoftin pettyneen "alan käytäntöjen rikkomisesta" julkistamalla hyväksikäyttömenetelmän niin aikaisin, ettei kaikki ehdi hakea tietoturvapäivitystä.

Microsoft kertoo pettymyksestään asiasta hyödyntämismenetelmästä varoittavassa ilmoituksessaan.

Moore tosin totetaa, että jopa modeemisurfaajat ehtivät hakea paikan yhdeksässä päivässä. Lisäksi suurin osa hyödyntämismenetelmistä julkaistaan jo ennen tietoturvapäivitysten julkaisua.

Microsoftin samainen modeemiyhteyskomponenttiin liittyvä paikka on estänyt joillakin yhteyksien muodostamisen.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.