Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkäyksiä ja matoja

Windowsin dns-aukkoon useita hyväksikäyttöjä

17.4.2007 11:09 Tietoturvayhtiö Symantec sanoi maanantaina blogissaan, että vakavaan Windowsin dns-haavoittuvuuteen on saatavana useita hyväksikäyttömenetelmiä ja ainakin kaksi haittaohjelmavarianttia.

Maanantaihin mennessä julkisuuteen oli tullut neljä Windowsin dns-haavoittuvuuden hyväksikäyttömenetelmää.

Ensimmäinen kyseistä dns-haavoittuvuutta hyväkseen käyttävä haittaohjelma, Nirbot-madon variantti, löydettiin McAfeen mukaan sunnuntaina.

Bottimato tunnetaan muissa virustorjuntayhtiöissä myös nimillä Delbot, Rinbot ja VanBot. Nirbot avaa saastuttamaansa tietokoneeseen takaoven, jonka kautta konetta voidaan etäkäyttää luvatta esimerkiksi roskapostin lähettämiseen ja hajautettuihin palvelunestohyökkäyksiin.

Toisen samaa Windowsin dns-haavoittuvuutta käyttävän varianttinsa Nirbot sai heti maanantaina.

Microsoft ei ole vielä julkaissut haavoittuvuuteen korjauspäivitystä. Yhtiö sanoo tutkivansa asiaa.

Microsoft julkaisi haavoittuvuudesta tietoturvatiedotteen torstaina. Yhtiö poikkesi tavallisesta päivitysaikataulustaan ja ilmoitti, että korjaus on tulossa. Yhtiö päivitti alkuperäistä tiedotettaan viikonlopun aikana pariin otteeseen.

Korjausta odotellessa Microsoft suosittelee käyttämään sen julkaisemia tapoja kiertää haavoittuvuus, esimerkiksi estämällä joko dns-palvelimen etähallinta rpc-rajapinnan välityksellä tai rpc-liikenne dns-palvelimeen kokonaan sekä estämällä liikenne haavoittuvan dns-palvelimen TCP/UDP-porttiin 445.

Haavoittuvuus koskee vain Windowsin palvelinversioita, ei käyttöjäjrestelmän kuluttajaversioita, kuten XP:tä tai Vistaa. Dns-palvelu on osa Windows 2000 Server Service Pack 4:ää, Windows Server 2003 Service Pack 1:tä ja Service Pack 2:ta.

Haavoittuvia ovat Microsoftin mukaan myös Small Business Server -palvelimen versiot 2000 ja 2003, koska niiden mukana toimitetaan kyseinen dns-palvelu ja koska palvelu on yleensä myös käytössä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (3)

Huono 0
Tietoturvayhtiö Symantec sanoi maanantaina blogissaan, että vakavaan Windowsin dns-haavoittuvuuteen on saatavana useita hyväksikäyttömenetelmiä ja ainakin kaksi haittaohjelmavarianttia.
Digitoday
Huono 0
Microsoftin DNS:ää jo joku aiempi kirjoittaja täällä ehtikin kritisoida "pelottavaksi ajatukseksi".

Kirjoittaja oli oikeassa.
Niinpä
Huono 0
Windows + server = pelottava ajatus
Koodari
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.