Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi rpc-aukkoa

Microsoft-asiantuntija: aukoissa on eroja

Kuva: Petri Korhonen

28.10.2008 11:30 Vaikka toisin on arvioitu, Microsoftin asiantuntija väittää, että Windowsin uusi rpc-aukko on selvästi erilainen kuin vuonna 2006 paikattu rpc-aukko.

Microsoft kiirehti viime torstaina korjauksen Windowsin kriittiselle remote procedure call -haavoittuvuudelle, ja pian muistui mieleen eräs haavoittuvuus vuodelta 2006.

Myös kaksi vuotta sitten Windowsin Server-palvelusta tukittiin rpc-aukko, mutta Microsoftin tietoturvaguru Michael Howard kumoaa puheita, joiden mukaan uusi aukko olisi lähisukulainen.

– Kulutin hyvän tovin aamusta analysoidessani haavoittuvuuksia. Nämä kaksi aukkoa ovat itse asiassa hyvin erilaisia, Howard sanoi maanantaina uutispalvelu IDG:lle.

– Vaikka vaikutus on sama, tapa hyväksikäyttää niitä on hyvin erilainen.

Howardin mukaan ei olekaan yllättävää, ettei uutta aukkoa hoksattu Microsoftilla jo kaksi vuotta sitten. Haavoittuvuutta on hyvin vaikea huomata, asiantuntija korostaa.

Microsoft varoitti viime torstaina, että uusi Windows-aukko voi mahdollistaa verkkomadon. Hyökkäyksiä on ollut käynnissä jo useita päiviä, ja seurauksena voi olla esimerkiksi tietokoneen joutuminen hyökkääjän komentoon ja sitä kautta tietojen menetys tai tuhoutuminen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
"Microsoft-asiantuntija: aukoissa on eroja" - höh, kyllähän nyt kuka tahansa mies tuon tietää. Mikä uutinen tämä muka on? (Vai onko uutinen siinä, että _Microsoft_-mies tietää asian?)
seitsemän
Huono 3
Microsoft-asiantuntija: aukoissa on eroja

Kakkonen on ykkönen?
1vs2
Huono 2
Onko sillä nyt niin väliä, jos on vain mikropehmeää tarjolla?
MikkoM
Huono 2
Siellä m$:n edustaja puhuu kerrankin totta. windows-aukkoja kun on todella monia erilaisia, mutta yksi yhteneväisyys niillä on: melkein kaikki niistä ovat sellaisia, joita ei löydy Omenoista tai Linuxeista. Niitä myös on todella paljon ja ne ovat yleensä vakavia.

m$: tuotteethan tunnetusti sisältävät tunnetusti monia erilaisia aukkoja: sekä tietoturvan, käytettävyyden, että vakauden ja luotettavuuden puolella.
Taas pitää tässäkin ketjussa aloittaa turha käyttissodan lietsonta?
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.