Taloussanomat
Lue uutinen mobiilisivustolla
Vakava aukko Windows 2000:ssa

Windows-haavoittuvuutta käyttävä koodi julki

17.11.2006 11:48 Tiistain kuukausittaisessa paketissa paikatun haavoittuvuuden hyväksikäyttökoodi on julkaistu verkossa. Koska päivityksen julkaisemisesta on kulunut vain pari päivää, on todennäköistä, että sitä ei ole asennettu vielä lähestulkoonkaan kaikkiin haavoittuviin koneisiin.

Työasemapalvelun (Workstation service) haavoittuvuus on Microsoftin mukaan kriittinen Windows 2000 -järjestelmissä. Windows XP -järjestelmissä se on vaikutuksiltaan vähäinen.

Myös tietoturvatutkijoiden mukaan haavoittuvuus on vakava, ja se voisi muun muassa avata ovet uusille viime vuonna levinneen Zotobin kaltaisille verkkomadoille.

CERT-FI:n mukaan haavoittuvuus voi mahdollistaa mielivaltaisen koodin suorittamisen kohdejärjestelmässä, ja sitä voi olla mahdollista hyväksikäyttää suoraan verkon kautta lähettämällä tietyllä tavalla muokattuja viestejä TCP-porttiin 139 tai 445.

Windows 2000 on käyttöjärjestelmänä melko vanha, mutta se on vielä yleisesti käytössä etenkin yritysmaailmassa.

Haavoittuvuus kuvataan Microsoftin tietoturvatiedotteessa MS06-070.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.