Taloussanomat
Lue uutinen mobiilisivustolla
Ensi viikon tiistaina

Microsoft päivittää kolme kriittistä haavoittuvuutta

Microsftilta tulee tiistaina joukko paikkauksia haavoittuvuuksiin.

9.5.2008 12:21 Microsoft julkaisee tiistaina 13. toukokuuta kello 20 Suomen aikaa neljä tietoturvapäivitystä, joista kolme korjaa Microsoftin mukaan korkeimmalta vakavuusluokitukseltaan kriittisen haavoittuvuuden.

Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että päivitykset koskevat Windows-käyttöjärjestelmää, Office-ohjelmistoa sekä Microsoftin virustorjuntatuotteita.

Yksi päivityksistä saattaa vaatia järjestelmän uudelleenkäynnistyksen.

CERT-FI aikoo julkaista päivityksistä myös haavoittuvuustiedotteet. CERT-FI suosittelee päivittämään haavoittuvat ohjelmistot heti päivitysten tultua saataville. Yksikön mukaan helpoin tapa päivitysten asentamiseen on automaattinen päivityspalvelu.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
Microsoft julkaisee tiistaina 13. toukokuuta klo 20:00 Suomen aikaa neljä tietoturvapäivitystä, joista kolme korjaa Microsoftin mukaan korkeimmalta vakavuusluokitukseltaan kriittisen haavoittuvuuden.
Digitoday
Huono 0
Vau oikein kolme kappaletta! Montakohan sataa tai tuhatta haavoittuvuutta jää vielä korjaamatta? jatkakaa
deadmond
Huono 0
Hieno otsikko. Päivittää haavoittuvuuksia?
JepJep
Huono 0
Tämän jälkeen haavoittuvuudet toimivat entistä paremmin.
heko
Huono 0
En laskisi tätä niinkään uutiseksi, windowsille tehdään vuodessa satoja ellei tuhansia päivityksiä haavoittuvuuksille.

Ja useimmiten kun tämä haavoittuvuus on korjattu, hakkereilla on jo 4 uutta työn alla...
DC
Huono 0
En laskisi tätä niinkään uutiseksi, windowsille tehdään vuodessa satoja ellei tuhansia päivityksiä haavoittuvuuksille.

Ja useimmiten kun tämä haavoittuvuus on korjattu, hakkereilla on jo 4 uutta työn alla...

No, tietoturvakorjausten määrä on laskenut viimeisen viiden vuoden ajan joka vuosi.
Axe
Huono 0
No, tietoturvakorjausten määrä on laskenut viimeisen viiden vuoden ajan joka vuosi.

XP:n kohdalla ehkä (monen vuoden hiomisen jälkeen). Kun (jos) massat siirtyvät käyttämään uutta Vistaa, on luvassa aika varmasti piikki tietosuojakorjausten lukumäärässä...
DC
Huono 0
No, tietoturvakorjausten määrä on laskenut viimeisen viiden vuoden ajan joka vuosi.

XP:n kohdalla ehkä (monen vuoden hiomisen jälkeen). Kun (jos) massat siirtyvät käyttämään uutta Vistaa, on luvassa aika varmasti piikki tietosuojakorjausten lukumäärässä...

Teoriassa näin pitäisi olla, mutta jos kaysot vaikkapa Secunian tilastoja niin Vistassa on ollut rutkasti vähemmän kriittisiä haavottuvaisuuksia siitä mitä 6 vuotta vanhassa XP:ssä samassa ajassa. Jos taas vertaat vuodet 2001-2002 ja 2007-2008 eli kummastakin käyttiksestä ensimmäiset kaksi vuotta, niin Vistassa on vain murto-osa siitä mitä XP:ssä.

Osin tämä johtunee siitä että 6.0 -sarjan kerneli tekee puskuriylivuotojen hyödyntämisen paljon vaikeammaksi, drivereitä ei voi enää käyttää hyväksi kun ne ovat alle käyttäjäoikeuksien eikä enää kernelissä (siksi tarvitaan uudet driverit, mutta tietoturvan kannalta hyvä asia) ja siksi että suojaustasoja on enemmän.

Tällä hetkellä Vista on alle 7v vanhan XP:n haavottuvaisuusmäärän, joten ilmeisesti jotain kokemuksia on siirtynyt mukana ja toisaalta Vista on ensimmäinen käyttis joka on tehty tämän security engineeringin aikana.

Tai parempihan tuo on katsoa itse:

h t t p : // secunia . com / product / 22 / ?task=advisories_2007

XP 41 kpl 2007-2008
Vista 27 kpl 2007-2008

XP:n kaksi ensimmäistä vuotta oli liki 70 korjausta..
Secunia
Huono 0
...XP 41 kpl 2007-2008
Vista 27 kpl 2007-2008

XP:n kaksi ensimmäistä vuotta oli liki 70 korjausta..

Syy noin pieneen määrään Vista haavoittuvuuksia löytyy yksinkertaisesti Vistan käyttäjämäärän pienuudella verrattuna xp:n käyttäjiin.

Win98/NT:stä siirryttiin XP käyttikseen sankoin joukoin, saman teki hakkerit... vistan kanssa en tiedä tuleeko näin koskaan käymään. suuri yleisökin on huomannut, että Vista on paisutettu xp pienellä kiillottamisella.
DC
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Poiminnat

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

Hintaseuranta.fi

Hintanousijat
.