Taloussanomat
Lue uutinen mobiilisivustolla
Tuotteistettu menetelmä

Windows-aukkoon jo tunkua

24.10.2008 14:26 Microsoftin eilen paikkaamaan vakavaan Windows-haavoittuvuuteen on julkaistu tuotteistettu hyväksikäyttömenetelmä, Cert-Fi varoittaa.

Cert-Fi korostaa, että kyseinen haavoittuvuus tiedostojen ja kirjoittimien jakopalveluissa (sivun ensimmäinen kriittinen haavoittuvuus) koskettaa suurta määrää käyttäjiä, ja että useista lähteistä saatujen tietojen mukaan haavoittuvuutta käytetään jo aktiivisesti hyökkäyksissä.

Saatavilla on tuotteistettu keino hyväksikäyttää aukkoa. Tilanne on siis kärjistynyt eilisillasta, jolloin Microsoft vielä sanoi, ettei se ole nähnyt sellaista esimerkkikoodia, joka tepsisi tähän rpc-haavoittuvuuteen. Firma tosin tiesi rajoitetuista ja kohdennetuista hyökkäyksistä.

Viestintäviraston alaisen Cert-Fi:n tietoon ei kuitenkaan ole tullut suomalaisia hyökkäyksiä.

Hyökkääjien kanavia yritetään tukkia

Haavoittuva palvelu on oletusarvoisesti päällä Windows-järjestelmissä, joskin työasemissa palvelu on suljettu palomuuriasetuksin XP SP2 -järjestelmässä ja sitä myöhemmissä versioissa.

Palvelinympäristöt kuitenkin käyttävät palvelua ja sallivat liikenteen siihen tyypillisesti omien verkkojensa kohdalla. Näin ollen yksittäinen haavoittuva tietokone voi levittää haittaohjelmaa, kun se kytketään tähän verkkoon.

Cert-Fi:n tiedossa on myös, että useat kotikäyttäjät käyttävät palvelua. Tällöin palomuuri ei suojaa haavoittuvuudelta niiden verkkojen osalta, joihin liikenne on sallittu.

Verkkoliikenne tcp-portteihin 139 ja 445 kannattaa oletusarvoisesti suojata verkon rajalla. Tämän lisäksi tulee kuitenkin kaikki verkon koneet päivittää mahdollisimman pikaisesti, tai ottaa niissä käyttöön jokin muu Microsoftin tietoturvatiedotteessa MS08-067 luetelluista suojakeinoista.

Cert-Fi kertoo seuraavansa kansainvälisten kumppaneidensa kanssa haavoittuvuutta käyttävien haittaohjelmien levitystä verkossa. Levityskanavat pyritään sulkemaan mahdollisimman nopeasti, ja haittaohjelmanäytteet saatetaan myös virustorjuntayhtiöiden tietoon.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
hyi hyi sanoi teuvo tai tauvo lehman eikö ohman eiku öhman ... Eiku se olikin tavaratalo ... No joku reppu kuiteski...
Jaakkis
Pitäkää hauskaa ostamanne keskinkertaisen käyttöjärjestelmän kanssa. On siinä sitä jotain kun riippumatta tietokoneen kasvavista tehoista aina vain raskaammat (ja aina vain enemmän tarpeelliset) tietoturvaohjelmat saavat koneen kuin koneen matelemaan. Noh, ainahan voitte tyynnyttää (tyydyttää?) itsenne ajattelemalla "GAIMZ" ja "KÄYTTÄJÄOSUUDET JA JOS JA JOS" vaikkei niillä tietokonetta käyttävän kannalta olekaan merkitystä.

Nim. tietoturvahuoleton jo valtaosan 2000-lukua.
toisin sanoen = ts.
Pitäkää hauskaa ostamanne keskinkertaisen käyttöjärjestelmän kanssa. On siinä sitä jotain kun riippumatta tietokoneen kasvavista tehoista aina vain raskaammat (ja aina vain enemmän tarpeelliset) tietoturvaohjelmat saavat koneen kuin koneen matelemaan. Noh, ainahan voitte tyynnyttää (tyydyttää?) itsenne ajattelemalla "GAIMZ" ja "KÄYTTÄJÄOSUUDET JA JOS JA JOS" vaikkei niillä tietokonetta käyttävän kannalta olekaan merkitystä.

Nim. tietoturvahuoleton jo valtaosan 2000-lukua.

Eikö äitis ja isäs halannu sua tarpeeks muksuna vai miksi olet noin vihanen? Vai onko toi vaan teini-iän uhmaa?
No, olisiko tässä nyt käyttissodan paikka? Kuka aloittaa?
trollster
No, olisiko tässä nyt käyttissodan paikka? Kuka aloittaa?

Omppupojat tuntuvat joka toisessa ketjussa ainakin yrittävän..
Huono 2
Siis portit 139 ja 445 - Kenellä järkevällä nuo portit ovat olleet auki viimeiseen 10:een vuoteen?

Nuo portit ovat olleet nimittäin jatkuvan yrityksen kohteena ainakin 10 vuotta ...
J-P Laine
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.