Taloussanomat
Lue uutinen mobiilisivustolla
Dns-päivitys saatiin vihdoin

Microsoft julkaisi kriittisiä päivityksiä

9.5.2007 09:40 Päivityspaketti paikkaa kriittisiä haavoittuvuuksia Windowsissa, Officessa ja Exchangessa. Microsoft korjaa paketissa myös hyvin vakavana pidetyn nimipalvelinhaavoittuvuuden, joka tuli julkisuuteen huhtikuun alkupuolella.

Päivityksiä julkaistiin tällä kertaa 19 haavoittuvuuteen. Haavoittuvuuksia on Microsoftin uusissakin ohjelmissa, kuten Internet Explorer 7:ssä ja Office 2007:ssä.

Nimipalvelin- eli dns-haavoittuvuuteen on odotettu päivitystä pitkään. Kyseiseen haavoittuvuuteen on julkaistu hyväksikäyttömenetelmiä, ja aukkoa on käytetty hyökkäyksissä. Microsoftin mukaan iskut eivät ole olleet laajoja.

Dns-haavoittuvus koskee vain palvelinversioita Windows 2000 Server Service Pack 4, Windows Server 2003 SP1 ja SP2, Windows Server 2003 SP1 for Itanium-based Systems, Windows Server 2003 SP2 for Itanium-based Systems sekä Windows Server 2003 x64 Edition SP1 ja Windows Server 2003 x64 Edition SP2.

Päivityspaketissa korjatut, aiemmin julkaisemattomat kriittiset Exchange-sähköpostipalvelimen haavoittuvuudet voivat altistaa palvelimia hyökkääjän hallintaan. Haavoittuvia ovat Exchangen versiot 2000, 2003 ja 2007.

Microsoftin muut toukokuun kriittiset päivitykset koskevat Excel-taulukkolaskentaohjelmaa, Word-tekstinkäsittelyohjelmaa, Office-toimisto-ohjelmistoa, Internet Explorer-selainta, CAPICOM-ohjelmointirajapintaa ja BizTalk-palvelinta.

Myös korjauksen nyt saaneita Word-aukkoja on Microsoftin mukaan käytetty hyökkäyksissä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (4)

Huono 0
Päivityspaketti paikkaa kriittisiä haavoittuvuuksia Windowsissa, Officessa ja Exchangessa. Microsoft korjaa paketissa myös hyvin vakavana pidetyn nimipalvelinhaavoittuvuuden, joka tuli julkisuuteen huhtikuun alkupuolella.
Digitoday
Huono 0
jatkuvaa päivitystä, koska saa mennä paskalle?
Serveri- need tuu updaate - restarta vintoosa virus? - vhenn? - nowko?
jatkuvaa päivitystä, koska saa mennä paskalle?
Huono 0
Tuosta viestistä näkee kyllästymisen Windowsin päivityksiin...

Ei pahalla mutta, ei ole tullut mieleen vaihtaa käyttöjärjestelmää.

Tämä nyt ei ole käyttöjärjestelmäsota viesti..
Rautaa
Huono 0
Taas saivat krakkerit hyödyntää M$:n aukkoa ikuisuuden. Tilanne ei ole yhtään parempi näemmä palvelintuotteidenkaan kanssa. Eräskin aukko oli NT3:n ajoista aina XP:seen saakka. Huh huh.
Kauan se kestikin
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.