Taloussanomat
Lue uutinen mobiilisivustolla
Excel-aukkoa ei korjattu

Microsoft löysi kriittistä korjattavaa Windowsista ja Officesta

Kuva: Niko Jylhä

13.2.2008 10:07 Microsoftin helmikuun korjauspaketti on saapunut. Sisältä paljastuu yksitoista päivitystä, jotka paikkaavat kaikkiaan seitsemäntoista haavoittuvuutta Windows-, Office- ja Works-tuotteista.

Kriittisiä päivityksiä on kuusi. Näistä kolme koskettaa Windowsia ja toiset kolme Officea. Yksi kriittinen Windows-päivitys esimerkiksi korjaa Internet Explorer -selaimesta neljä haavoittuvuutta html-sivujen, kuvien, activex-komponenttien ja muistin käsittelyssä. Selainaukot mahdollistavat hyökkääjän oman ohjelmakoodin suorituksen kirjautuneen käyttäjän oikeuksin, Cert-Fi kertoo.

Vähemmän tärkeät Windows-päivitykset liittyvät Windows Vistan tcp/ip -protokollapinoon, IIS-palvelinohjelmistoon ja Active Directory -hakemistopalveluun. Haavoittuvuudet mahdollistavat palveluneston ja tietojen vuotamisen.

Officen kaikkiaan neljästä päivityksestä yksi liittyy Office-dokumenttien sisältämien objektien käsittelyyn. Muut koskevat tiedostomuotojen .doc, .wps ja .pub käsittelyä. Hyökkääjä pääsee ajamaan ohjelmakoodiaan järjestelmäoikeuksin, jos käyttäjä saadaan avaamaan tietyllä tavalla muokattu dokumentti.

Tammikuussa puhuttanut Excel-aukko, jota jo tuolloin hyödynnettiin, jäi vielä ilman korjausta. Nyt julkaistut päivitykset koskettavat kaikkiaan seuraavia ohjelmistoja:

Microsoft Windows 2000, XP, Server 2003 ja Vista
Microsoft Office 2000 SP3, 2003 SP2, XP SP3 ja 2004 for Mac
Microsoft Office Word Viewer 2003
Microsoft Works 8.0 ja Works Suite 2005
Microsoft Visual Basic 6.0 SP6

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.