Taloussanomat
Lue uutinen mobiilisivustolla
GDI+ -rajapinnassa

CERT-FI: MS-päivityksissä ongelmia

10.9.2008 07:50 Tämänpäiväisissä Microsoft-päivityksissä korjattu GDI+ -rajapinta asettaa erityisiä haasteita järjestelmien ylläpitäjille, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

Rajapintaa levitetään useiden Windows-komponenttien ja muiden Microsoft-ohjelmistojen mukana, sekä useiden kolmasien osapuolten tuotteiden asennuksissa. Kolmansien osapuolten tuotteiden mukana levitettävät rajapinnat asennetaan joko Windowsin System32-hakemistoon tai tuotteen omaan hakemistoon. Molemmat tapaukset tuovat CERT-FI:n mukaan omat ongelmansa.

Mikäli rajapinta asennetaan tuotteen omaan hakemistoon, täytyy myös nämä versiot rajapinnasta päivittää, jotta järjestelmä ei olisi alttiina haavoittuvuuksille. Mikäli taas kolmannen osapuolen tuote asentaa rajapinnan Windowsin System32-hakemistoon, voi järjestelmään myöhemmin asennettu tuote asentaa haavoittuvan version rajapinnasta Microsoftin version päälle. Päivitys täytyy tämän jälkeen asentaa uudelleen.


CERT-FI kehottaa järjestelmien ylläpitäjiä erityiseen varovaisuuteen päivityksen MS08-052 asennuksessa. Pelkkä Microsoft-päivitysten asentaminen ei riitä järjestelmien turvaamiseen, vaan kaikki järjestelmässä esiintyvät gdiplus.dll-kirjastot tulee päivittää korjattuun versioon.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
Toimin itse atk-tukena ja joudun joka viikko painimaan samojen ongelmien kanssa, ei päivity automaattisesti ja joutuu lataamaan uudelleen manuaalisesti. Asenna käyttis uudelleen ja ei lataa enää mitään päivitystä.

Kyllä tuohon jatkuvaan päivittämiseen pitäisi olla sellainen työkalu ettei tarvitse käyttää viikkokausia koneen suojaamiseen siltä kun MS firmassa on tehty puutteellinen ohjelma nimeltä KÄYTTÖJÄRJESTELMÄ. (Parempi nimi olisi käyttöhäiriötekijä)

Käyttiksestä ovat ihmiset maksaneet miljardeja ja taas miljardeja kyseiselle firmalle mutta sieltä syötetään enemmän ja enemmän puolivalmiita tuotteita markkinoille. (Esim. Vista on täysi susi. Kaikkiin toimittamiini koneisiin on laitettu takaisin XP sillä Vista ei toimi kyseisessä ympäristössä)

Viesti Microsoftille: Kuunnelkaa joskus asiakkaita ja tehkää kunnon työkalut vikojenne paikkauksiin ja päivityksiin
Surkeaa tuo Microsoftin toiminta
Eivät vaan osaa mä$ällä tehdä mitään oikein...
m$
onneksi glibc on aina eteen ja taaksepäin yhteensopiva.

hups. heräsin.
liimaa tukassa, ei kiitos
Mitkäs tässä nyt mättää?
Asensin just MS päivityksen ja gdiplus.dll win32 hakemistossa on edelleen päivitetty 8.8.2006.
Tämä on xp home -kone.
Ei jummarra
onneksi glibc on aina eteen ja taaksepäin yhteensopiva.

onneksi on.
ruoskanviilto selässä, ei kiitos
Viesti Microsoftille: Kuunnelkaa joskus asiakkaita ja tehkää kunnon työkalut vikojenne
paikkauksiin ja päivityksiin

Kyllähän ne kuunteli...Vistassa on tuota ongelmaa helpottavia toimintoja...On eri asia jos vaaditaan vanhaan jo markkinoille olleeseen tuotteeseen, ominaisuusmuutoksia
Onko se oikeastaan mäsän vika jos softat käyttää omia kirjastojaan jotka ovat sijoittaneet ympäriinsä sen sijaan että käyttäisi mäsän tarjoamaa jota mäsä voisi pätchätä tarvittaessa?
Urpå
Huono 0
Winzip, OpenOffice, SnagIt, IBM hotkey ajurit jne.
Kaikkien mukana tulee oma kopio gdiplus.dll:stä..
Jari
Omassa työverkossa n. 150 konetta päivittyy ihan asiallisesti MS:n WSUS-työkalulla.
Surf
Viesti Microsoftille: Kuunnelkaa joskus asiakkaita ja tehkää kunnon työkalut vikojenne paikkauksiin ja päivityksiin

No oleppa sitten hyvä ja kerro mikä ei vistassa toimi, mitkä päivitykset aiheuttavat sinulle ongelmia ynm ynm...

se että microsoft saa kuulla että sinulla ei nyt toimi joku.. siis yleisesti vai yksityiskohtaisesti? niin ei pahemmin kehittäjiä auta.. kyllä ongelmia on se myönnetään, mutta ei niitä voida korjata jos ei saada vinkkiä edes hieman tarkemmin mistä niitä virheitä etsitään ja lopulta korjataan...
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.