Kopiosuojaus tekee Windowseista haavoittuvaisia

Kuva: Niko Jylhä
6.11.2007 15:18 Microsoft ja Safedisc-kopiosuojausta kehittävä Macrovision ovat ilmoittaneet työskentelevänsä haavoittuvuuden kanssa, joka voi altistaa Windows XP- ja Server 2003-käyttöjärjestelmät kokonaan hyökkääjälle. Microsoftin mukaan haavoittuvuutta on jo rajatusti käytetty maailmalla.
Macrovisionin Safedisc-kopiosuojaukseen liittyvä haavoittuvuus löydettiin lokakuun 19. päivä. Haavoittuvuus julkaistiin lokakuun 22. päivä. Microsoft kertoo olevansa jo tietoinen haavoittuvuutta hyödyntävistä rajoittuneista hyökkäyksistä.
Haavoittuvuus on sinänsä paha, että Macrovisionin suojauksen Windows-ajuriosa kärsii muistin korruptiovirheestä, jonka avulla paikallinen hyökkääjä voi hankkia käyttöjärjestelmän pääsyn ytimen toimintatilaan ja vallata kohdekoneen kokonaan. Ytimen toimintatilasta on täysi pääsy kaikkiin laiteresursseihin, kuten esimerkiksi keskusmuistin sisällön muokkaamiseen.
Haavoittuvuuden hyödyntämiseen tarvitaan todennäköisesti jokin perustason sähköpostilla tai pikaviestimillä hoituva huijausjuoni, jonka lopputuloksena käyttäjä avaa haavoittuvuutta hyödyntävän haittatiedoston.
Vaikka kyseessä on kolmannen osapuolen ohjelmisto, Microsoft on julkaissut tapauksesta jopa erillisen tietoturvatiedotteen. Kopiosuojauksen secdrv.sys-ajuri toimitetaan Windows XP:n ja Server 2003:n sekä Vistan mukana. Microsoftin mukaan Vista ei kuitenkaan kärsi haavoittuvuudesta.
Macrovision on ehtinyt julkaista haavoittuvuudella jo päivityksen. Sen voi ladata yhtiön kotisivuilta. Microsoft puolestaan julkaissee päivityksen osana kuukausittaista päivitystiistaitaan.
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 18.3. Salasanoja varastetaan Facebookin nimissä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää
-
108 e
HP Z600 (2 x Xeon E5530, 6 Gt, 500 Gt, Win Vista Business ja WinXP), keskusyksikkö
-
45 e
Fujitsu Esprimo P2550 (Pentium Dual Core E5400, 2 Gt, 320 Gt, Win 7 Professional), keskusyksikkö
-
27 e
ASUS EeeBox PC B202 (Atom N270, 1 Gt, 160 Gt, WinXP), keskusyksikkö
-
26 e
Apple iMac (Intel Core i5 2,66 GHz, 4 Gt, 1 Tt, 27", OS-X), pöytäkone
-
15 e
MSI WindBox II (Atom N270, 2 Gt, 160 Gt, WinXP), keskusyksikkö









Kommentit (12)
Silti, pointtisi että kopiosuojaus aiheuttaa ongelmia on ihan oikein - näitä tulee vielä tulevaisuudessa lisää ja huomattavasti pahempia.
Ei sinänsä, että minulla olisi lämpimiä ajatuksia kopiointisuojauksia kohtaan, mutta ei niitä nyt kaikesta pahasta voi syyttää.
Löytyi ServicePackFiles- ja System32 -kansioista, päiväys 16.9.2002. Voiko poistaa?
Mutta ehkä kannattaisi miettiä uudestaan tuota kopiointijuttua ohjelmistotalojen puolelta. Niille, ketkä ohjelmistoja laittomasti levittävät (varsinkin ansiotarkoituksessa), nämä ovat vain pieni hidaste, mutta normaalikäyttäjille näistä ei tule mitään lisäarvoa, vain haittaa. Käytetyt rahat voisi varmaankin käyttää viisaamminkin. Älkääkä lukeko tätä viestiä piratismin kannatusviestinä, sitä se ei ole, mietin vain noiden suojauksien järkevyyttä pitemmän päälle kaikkien kannalta.