Taloussanomat
Lue uutinen mobiilisivustolla
Huhtikuun tietoturvapäivitykset

Microsoftilta laastaria viiteen haavoittuvuuteen

Kuva: Marja Airio/Lehtikuva

11.4.2007 10:11 Microsoft on julkaissut huhtikuun tietoturvapäivitykset. Päivityspaketti sisältää korjaukset neljään kriittiseksi ja yhteen vakavaksi luokiteltuun haavoittuvuuteen, kertoo Viestintäöviraston tetoturvaelin CERT-FI.

Ensimmäinen haavoittuvuus koskee Microsoft Content Management Server -ohjelmistoa. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omaa koodiaan.

Toinen haavoittuvuus koskee Microsoft Windowsin Universal Plug and Play -toimintoa. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.

Kolmas haavoittuvuus koskee Microsoft Agent -komponenttia. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.

Neljäs korjaus koskee Windows Client/Server Run-time Subsystem -komponenttia. Haavoittuvuuksien hyväksikäyttäminen mahdollistaa koodin etäsuorittamisen, käyttöoikeustasojen korottamisen ja palvelunestohyökkäyksen.

Viiden haavoittuvuus koskee Windows käyttöjärjestelmien ydintä. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista korottaa omia käyttöoikeuksiaan. Haavoittuvuutta voidaan hyväksikäyttää ainoastaan paikallisesti.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kommentit (2)

Huono 0
Microsoft on julkaissut huhtikuun tietoturvapäivitykset. Päivityspaketti sisältää korjaukset neljään kriittiseksi ja yhteen vakavaksi luokiteltuun haavoittuvuuteen, kertoo Viestintäöviraston tetoturvaelin CERT-FI.
Digitoday
Huono 0
Mikä tämän uutisen funktio oikein on?
Teksti on kopioitu kirjaimelleen osoitteesta
http://www.cert.fi/haavoittuvuudet/2007/haavoittuvuus-2007-20.html

jossa CERT-Fi:n varoitus on. Eikö olisi ollut helpompi linkittää suoraan sinne.
Outoa toimintaa
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.