Taloussanomat
Lue uutinen mobiilisivustolla
Lokakuun paketissa muitakin kriittisiä korjauksia

Word-tiedostot ja IE-selailu uhkaavat Windows-käyttäjää

Kuva: Timo Jaakonaho / Lehtikuva

10.10.2007 09:01 Microsoftin lokakuinen tietoturvakorjausten kokoelma on lukujen valossa seuraavanlainen: kuusi tietoturvatiedotetta, jotka korjaavat yhdeksän haavoittuvuutta, joista neljä on kriittisiä.

Kriittiset aukot löytyvät Microsoft Wordista, Internet ExploreristaOutlook Express/Windows Mailista ja Windowsien mukana toimitettavasta Kodak Image Vieweristä.

Tärkeää korjattavaa on lisäksi Windows RPC -palvelussa ja Windows SharePoint -ympäristössä.

Huomionarvoista on, että yksi korjattu aukko, Word-haavoittuvuus, on itse asiassa jo hyökkäysten kohteena, Microsoft ilmoittaa. Jos käyttäjä erehtyy avaamaan hyökkääjän tekemän Word-tiedoston, hän saa varautua vihamielisen koodin ajoon koneellaan.

Eri uutislähteissä kuitenkin katsotaan, että IE-korjaus on ehkä kuitenkin kaikista kiireellisin. Vakavin selainhaavoittuvuus liittyy skriptivirheiden käsittelyyn ja mahdollistaa hyökkääjälle koodinajon muokkaamansa www-sivun avustuksella.

Kodak Image Viewer -ohjelmistokomponentissa havaittu haavoittuvuus mahdollistaa hyökkääjän oman koodin suorituksen muokatulla kuvatiedostolla.

Yksi on kuitenkin joukosta poissa. Windows 2000:lle ja Windows Server 2003:lle valmisteltu korjaus huijausten estämiseksi vedettiin paikkauspaketista laaduntarkkailun vuoksi.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.