Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft tutkii

Windows alistuu paikalliselle hyökkääjälle

Kuva: Niko Jylhä

21.4.2008 09:00 Windows-käyttöjärjestelmästä on löytynyt paikallisesti hyväksikäytettävä haavoittuvuus, johon ei ole olemassa korjausta. Microsoft tutkii asiaa, mutta ei ole vielä havainnut yhtäkään hyökkäystä, jossa haavoittuvuutta käytettäisiin.

Paikallisen hyökkääjän on mahdollista laajentaa käyttövaltuuksiaan, Cert-Fi selvittää. Haavoittuvuus antaa NetworkService- tai LocalService-tunnuksilla toimiville käyttäjille mahdollisuuden päästä korottamaan käyttöoikeuksia LocalSystem-tasolle.

NetworkService-käyttäjätunnusta saattavat käyttää esimerkiksi Microsoft Internet Information Services (IIS) ja Microsoft SQL Server -palvelut. Jos hyökkääjä pääsee suorittamaan omaa ohjelmakoodiaan NetworkService- tai LocalService-tunnuksilla toimivissa palveluissa, haavoittuvuuden hyväksikäyttö on mahdollista.

Microsoft saattaa julkaista korjauksen normaalin kuukausirytmin ulkopuolella, mutta on myös mahdollista, että korjaus toimitetaan esimerkiksi osana jonkun kuukauden päivityspakettia.

Haavoittuvuus koskettaa niin Windows XP:tä kuin Vistaakin ja palvelinpuolella sekä Server 2003:a että Server 2008:aa. Ongelmia voi rajoittaa määrittämällä palveluille jokin muu kuin NetworkService- tai LocalService-käyttäjätili.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.