Taloussanomat
Lue uutinen mobiilisivustolla
Cert-Fi varoittaa rpc-aukosta

Rootkit-mato tunkee Windows-aukkoon

Kuva: Niko Jylhä

3.11.2008 15:03 Hälyttävän Windows-haavoittuvuuden hyväksikäyttö on edennyt siihen pisteeseen, että ennakoitu mato-ohjelma näyttää olevan nyt todellisuutta.

Jo aikaisemmin tiedettiin, että Windowseja laajasti koskettavaan rpc-aukkoon on julkaistu tuotteistettu hyväksikäyttömenetelmä. Microsoftin mukaan viimeisin 27.10. julkaistu hyväksikäyttömenetelmä mahdollistaa hyökkääjän omien komentojen suorittamisen Windows 2000 -, Windows XP - ja Windows Server 2003 -järjestelmissä.

Cert-Fi:n useista lähteistä saamien tietojen mukaan haavoittuvuutta käytetään jo hyväksi aktiivisesti hyökkäyksissä. Mutta proof of concept -troijalaisten ja -työkalujen lisäksi nyt on saatu merkkejä itsenäiseen leviämiseen kykenevistä mato-tyyppisistä haittaohjelmista.

Cert-Fi:n mukaan mato piiloutuu niin sanotun rootkitin avulla saastuneeseen tietokoneeseen, mikä tekee siitä vaikeasti havaittavan ja poistettavan.

Viestintäviraston alaisen Cert-Fi:n tietoon ei kuitenkaan ole tullut suomalaisia tapauksia, joissa haavoittuvuutta olisi käytetty hyväksi.

Kriittinen haavoittuvuus Windowsin tiedostojen ja kirjoittimien jakopalveluissa koskettaa suurta määrää käyttäjiä. Microsoft on julkaissut korjauksen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
Hyvää päivän jatkoa vaan, orjat
whatever
Huono 8
jaa-a jos jossain välissä jaksas ajaa rkhunterin
Messias
Hirveä huuto aukosta joka on paikattu ja jonka päivityksen on saanut automaattisesti windows updatesta.

Tämä(kin) ongelma koskettaa niitä jotka eivät jaksa konettaan päivittää (= eivät jaksa). Eipä niitä poloisia auta käyttiksen vaihtaminenkaan.
Kiinnostavaa
hyväksikäyttömenetelmä mahdollistaa hyökkääjän omien komentojen suorittamisen Windows 2000 -, Windows XP - ja Windows Server 2003 -järjestelmissä

Mitään ohjelmaa ei voi suorittaa ilman lupaa koneessa, jossa pyörii esimerkiksi Comodo.
Hyvää päivän jatkoa vaan, orjat

Hyvin sanottu.

Odotan sitä suurenmoista päivää, kun voin viimein heittää Windowsin mäkeen.

Linux on nykyisellään aivan eri luokkaa kuin Windows, en vain voi ajaa yhtä kriittistä sovellusta emulaattorissa. Ikävä juttu minulle.

Se on itseasiassa pirun ahdistavaa, kun näkee täysin selkeästi sen, mihin oikeasti orjuuttavaan pa#kaan on pakotettu sitoutumaan.

No useimmat eivät näe selviä orjuuttavia aspekteja missään muissakaan asioissa, saati nyt sitten tietokoneen käyttöjärjestelmässä.

Ja paras orjahan on se, joka ei edes ymmärrä olevansa orja. Ja tätähän nämä Social Engineers -piirit ovat hyödyntäneet pitkään ja erittäin tehokkaasti.
Ja paras orjahan on se, joka ei edes ymmärrä olevansa orja.

Myös orjat jotka puolustelevat toisilleen sitä kuinka hienoa on olla orja ja että he ylpeänä maksavat orjuudestaan saavat yleensä hymyn huulille täällä.
microslaves
Huono 9
"Rootkit-mato tunkee Windows-aukkoon" ykköseen vaiko kakkoseen? ;)
=EO3=
"Rootkit-mato tunkee Windows-aukkoon" ykköseen vaiko kakkoseen? ;)

No eikös tuo koko windows touhu ole aika "kakkosesta" kotoisin?
väitetysti
Huono 3
"Rootkit-mato tunkee Windows-aukkoon" ykköseen vaiko kakkoseen? ;)

No eikös tuo koko windows touhu ole aika "kakkosesta" kotoisin?

No, joidenkin mielestä kakkonen on selvästi parempi kuin ykkönen.
Jopa joidenkin punaniskaheteroiden mielestä.
kakkonen on paree
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.