Taloussanomat
Lue uutinen mobiilisivustolla
F-Securen mukaan yli 500 000 sivulle isketty

Microsoft ei suostu verkon suurhyökkäyksen syypääksi

Huono koodaus mahdollistaa iskut.

28.4.2008 15:58 Microsoft korostaa, ettei yli puoli miljoonaa verkkosivua altistanut suurhyökkäys ole sen vika.

- Tutkimuksemme mukaan hyökkäyksissä ei hyödynnetä yhtäkään uutta tai tuntematonta haavoittuvuutta. Tämä aalto ei johdu Internet Information Servicesin tai Microsoft SQL Serverin haavoittuvuudesta, johtaja Bill Sisk Microsoftilta totesi blogissa.

Siskin mukaan laaja verkkosivujen krakkerointi koostuu tavallisista SQL-injektioista. Nämä hyökkäykset eivät liity IIS 6.0:aan, ASP:hen, ASP.Netiin tai Microsoft SQL -teknologioihin, hän korosti.

F-Secure: huono koodi mahdollistaa

F-Secure on samaa mieltä. Yhtiö mainitsi blogissaan, että hyökkäyksissä ei käytetä IIS Web Serverin eikä SQL Serverin aukkoja. Hyökkäykset mahdollistaa sivujen huonosti kirjoitettu ASP- ja ASPX (.net) -koodi. Suomalaisyhtiö toisaalta huomioi, että toistaiseksi iskujen on havaittu kohdistuneen ainoastaan IIS:ää tai SQL Serveriä käyttäviin sivustoihin.

F-Securen mukaan uusi verkkosivujen krakkerointiaalto on tavoittanut jo yli puoli miljoonaa verkkosivua. Sivuilla vieraileva altistaa koneensa tietämättään haittaohjelmille.

Microsoftin IIS-tiimin mukaan loppukäyttäjä on suojassa, kunhan hänen ohjelmistonsa, kuten Internet Explorer, ovat ajan tasalla. Ongelmalta voi suojautua myös käyttämällä noscript-lisäosalla varustettua Firefox-selainta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.