Taloussanomat
Lue uutinen mobiilisivustolla
Windows, Office, Visual Basic, IE, Virtual PC

Microsoft paikkaa ensi viikolla jälleen tuotteitaan

10.8.2007 09:10 Microsoftin kuukausittaisen tietoturvapäivitysten ennakkotietojen mukaan yhtiö paikkaa kuusi kriittistä ja kolme tärkeää haavoittuvuutta.

Microsoft julkisti ennakkotiedot yhdeksästä tietoturvatiedotteesta. Näistä kuusi ovat kriittisiä ja kolme tärkeitä.

Kaikki kuusi kriittistä haavoittuvuutta tarjoavat etäkoodin suoritusmahdollisuuksia, ja ne koskevat haavasta riippuen kaikkia Windowseja 2000:sta eteenpäin aina Vistaan saakka. Myös Windowsien 64-bittiset versiot kärsivät haavoista.

Muita kriittisistä haavoittuvuuksista kärsiviä ohjelmistoja ovat XML Core Services, Visual Basic, Office for Mac, Office ja Internet Explorer.

Kolme tärkeäksi luokiteltua tietoturvatiedotetta liittyvät haittakoodin etäsuoritukseen ja oikeuksien nostamiseen. Etähaavoittuvuudet liittyvät Windowseihin ja oikeuksien nosto yhtiön Virtual PC- ja Virtual Server-ohjelmistojen Mac- ja Windows-versioihin.

Lisäksi yhtiö aikoo julkaista päivitetyn version Windows Malicious Software Removal Toolista ja muutaman muun tietoturvaan liittymättömän päivityksen.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (11)

Huono 0
Microsoftin kuukausittaisen tietoturvapäivitysten ennakkotietojen mukaan yhtiö paikkaa kuusi kriittistä ja kolme tärkeää haavoittuvuutta.
Digitoday
Huono 0
Eikös Vistan pitänyt olla paljon turvallisempi kuin w2k? Nyt samaa reikää paikataan molemmissa versioissa.
Vistaan?
Huono 0
Miten tässä uutisoidut asiat vaikuttavat Vistan turvallisuuteen tai turvattomuuteen? Eivät mitenkään. Ei sinulle ole mitään riskiä julkaisemattomasta reiästä, joka sen julkaisun yhteydessä samalla paikataan. Jos julkisuudessa pyörii aukkoja, joilla on jotain merkitystä, silloin Microsoft paikkaa ne nopeasti tavallisesta syklistä poiketen.

Vistahan laittaa automaattiset päivityksetkin päälle, ja valittaa jatkuvasti eri yhteyksissä jos otat ne pois päältä. Siten se on turvallisempi, eikä sinulle tule mitään ongelmaa näistä. Itse asiassa nämä vakiopäivitykset ovat ylläpitäjien peruskauraa, nykyään käytännössä täysautomatisoitua eivätkä koskaan uutisoinnin arvoisia.
Vista
Huono 0
Näin. Eli Apple korjaa päivityksillään kaikenlaisia harmittomia random-bugjea, Mikkisofta taas yrittää paikata haavoittuvuuksia ja reikiä.
Bill G.
Huono 0
Ei sinulle ole mitään riskiä julkaisemattomasta reiästä, joka sen julkaisun yhteydessä samalla paikataan.

Juu eipä tietenkään. Haittakoodien kirjoittajathan käyttävät ainoastaan julkaistuja turva-aukkoja....

Hohhoijaa.
Tur(v)atakuu
Huono 0
Samaa vikaa kun 2tonnisessa ja muissa, vaikka piti olla uutta koodia melkein kaikki? Kukapa mikkisohvan markkinointipuheita enää jaksaa uskoa?
Visva turvallinen?
Huono 0
Juu eipä tietenkään. Haittakoodien kirjoittajathan käyttävät ainoastaan julkaistuja turva-aukkoja....

Hohhoijaa.

Ole hyvä ja luettele kaikki kerrat, jolloin sinulle, ystävillesi, tai yrityksellesi (ei huhupuheita jostain netin syövereistä vaan ihan oikeata tietoa kiitos) on käynyt niin että joku on tehnyt tietomurron käyttämällä julkaisematonta turva-aukkoa.
Jaa-a
Huono 0
Lueppa MS:n markkinointipuheet. He eivät kerro että se on 100% turvalline, vaan se on turvallisempi käyttäjälle - security development lifecycle (mitä muuten monetkaan firmat eivät noudata omassa developmentissaan), ulkopuoliset koodiauditoijat useasta firmasta etc etc.

Yleisesti ottaen vois sanoa että sillävälin kun MS on tehnyt muutoksen tietoturvatekemisessään oikeaan suuntaan, heitä haukkuvat ovat jämähtäneet 6-7 vuoden takaiseen maailmaan.
Turvallinenko
Huono 0
Ole hyvä ja luettele kaikki kerrat, jolloin sinulle, ystävillesi, tai yrityksellesi (ei huhupuheita >jostain netin syövereistä vaan ihan oikeata tietoa kiitos) on käynyt niin että joku on tehnyt >tietomurron käyttämällä julkaisematonta turva-aukkoa.

-hyvä että tästä asiasta puhutaan. esim se .wmf aukko joka paikattiin viime vuoden tammikuussa, oli ns. 0day. Samoin aikoinaan ne trojanisoidut fragroute etc oli murrettu cvs:ään 0daylla.
Sitten rään asiakkaan verkkoon oli murtauduttu käyttämällä julkaisematonta aukkoa symantecin client security paketissa (ei MS ole ainoa jolla on aukkoja tuotteissaan, mutta jostain syystä ne kerää suurimman julkisuuden).
Tosin noi julkaisemattomat bugit ei nykyään niin hirveästi ole esille, vastaavanlaisesti kuten ns pandemian kaltaiset madot ei ole kannattavaa niitä tekeville tehdä - koska heti kun käyttää 0dayta, tai tekee ison madon niin se tulee varmemmin julki ja pätsätyksi ja signature erilaisiin haittaohjelmien tunnistamismekanismeihin (IDS/IPS/AV etc)
jaa-a
Huono 0
Windows on sama reikäinen p****a kuin ennenkin =)
Haha
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.