Taloussanomat
Lue uutinen mobiilisivustolla
Koskee Windows-käyttöjärjestelmää ja Office-sovelluksia

Microsoft tukkii kriittisen aukon ensi tiistaina

7.11.2008 07:46 Microsoftin ensi tiistain kuukausittaisessa päivityspaketissa on kaksi tietoturvapäivitystä. Niistä yksi on Microsoftin mukaan kriittinen, ja se koskee Windows-käyttöjärjestelmää ja Office-sovelluksia.

Microsoft julkaisee päivityksensä tiistaina 11. marraskuuta kello 20 Suomen aikaa, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

Yksi päivityksistä vaatii järjestelmän uudelleenkäynnistyksen. CERT-FI ilmoittaa, että se aikoo julkaista päivityksistä myös haavoittuvuustiedotteet.

CERT-FI suosittelee päivittämään haavoittuvat ohjelmistot heti päivitysten tultua saataville. Helpoin tapa päivitysten asentamiseen on automaattinen päivityspalvelu.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Yksi päivityksistä vaatii järjestelmän uudelleenkäynnistyksen

:D windows
åääåp
Huono 6
Minä käynnistän oman wintoosan joka päivä uudelleen, koska en pidä konetta 24/7 päällä.
-.-
Itse en ole mikään windows fan boy, mutta kertokaapa miten *nixeissa saa esim. kernel-päivityksen suoritettua loppuun ilman pc:n/palvelimen/whatever ja/tai käyttiksen uudelleenkäynnistämistä?

Joka tapauksessa surkean hitaasti korjaukset tulevat MS:lla saataville. Mielestäni ne pitäisi toimittaa ASAP kaikkien saataville, ja kukin ICT-tuki sitten pähkäilisi itsenäisesti minä päivänä päivitykset ajetaan palvelimille ja/tai työasemille. Eikä kuten nyt eli MS sanelee, mikä viikonpäivä kuukaudesta on Se Päivä ja siihen asti pitää elellä kusi sukassa, josko joku troijalainen ehtii tunkeutumaan tietoturva-aukoista sisään ja aiheuttamaan lisäharmia...
M$-monopoli sucks
Hei M$-monopoli sucks kyllä sen voi päivittää

Kyllä Linuxin voi päivittää buuttaamatta, tässä artikkeli aiheesta http://blogs.zdnet.com/open-source/?p=2333 (84% != 100% mut ihan hyvä alku silti)
trolli
Itse en ole mikään windows fan boy, mutta kertokaapa miten *nixeissa saa esim. kernel-päivityksen suoritettua loppuun ilman pc:n/palvelimen/whatever ja/tai käyttiksen uudelleenkäynnistämistä?

Hienosti muotoiltu! Toisin päin voisi kysyä mikä MUU kuin kernel päivitys vaatii järjestelmän uudelleenkäynnistyksen?
-.-.-
Hei M$-monopoli sucks kyllä sen voi päivittää

Kyllä Linuxin voi päivittää buuttaamatta, tässä artikkeli aiheesta http://blogs.zdnet.com/open-source/?p=2333 (84% != 100% mut ihan hyvä alku silti)

...ja suoraan tuosta linkittämästäsi tekstistä:

Arnold does point out in his white paper, however, that the software is still in test mode and can cause problems.

Meinaat tosissasi, että yritysten tuotantojärjestelmiin asennettaisiin beta-vaiheessa oleva softa, jonka toimintavarmuus ei ole lähellekään sitä mitä pitäisi? Enpä oikein usko.

Toivotaan kuitenkin, että toteutus etenee käyttökelpoiselle tasolle ja että softan saa muillekin *nixeille kuin vain linuxille.
M$-monopoli still sucks
Joka tapauksessa surkean hitaasti korjaukset tulevat MS:lla saataville. Mielestäni ne pitäisi toimittaa ASAP kaikkien saataville, ja kukin ICT-tuki sitten pähkäilisi itsenäisesti minä päivänä päivitykset ajetaan palvelimille ja/tai työasemille.

Et taida olla töissä ylläpidossa. Tajuatko että heti kun MS julkaisee patchin niin troijalaisten kirjoittajat yms. näkevät siitä patchista että mitä on korjattu ja tekevät usein sen perusteella aukkoa hyödyntävän koodin. Tuon tarkoittaisi sitä että ylläpidon pitäisi jatkuvasti kytätä noita paikkauksia ja asentaa ne heti.

Paljon parempi että muut kuin erittäin kriittiset aukot paikataan esim. kerran kuussa. Helpompi suunnitella töitä, työvuoroja, testata jne.

Sinun mallillasi 5000 työaseman firma saisi juuri testattua etttä patch A ei riko mitän ja heti sen jälkeen tuleekin patch B. Ei muuta kuin homma uusiksi. Tuossa välissä troijalaisten kirjoittajilla onkin murtokoodi tuota ekaa aukkoa varten.

Koita ensi kerralla ajatella vähän muutakin kuin sitä omaa 4 koneen firmaa.
Typeriä ideoita
autostani on jarrut rikki. korjaan ne ensi kuun ensimmäisenä keskiviikkona. siihen asti on pärjättävä ilman vaikka voisi kriittiseksi haavoittuvuudeksi luokitella.
seitsemän
Toivotaan kuitenkin, että toteutus etenee käyttökelpoiselle tasolle ja että softan saa muillekin *nixeille kuin vain linuxille.
Toivoa sopii, mutta kuten aina, ne jäävät toivomuksiksi. Toiseksi, lelux ei ole Unix.
OpenBSD FTW.
Huono 4
Meinaat tosissasi, että yritysten tuotantojärjestelmiin asennettaisiin beta-vaiheessa oleva softa, jonka toimintavarmuus ei ole lähellekään sitä mitä pitäisi? Enpä oikein usko.

Yrityksiin on aivan sama mitä sinne asentaa. Niitä käyttää urpot ja niillä tahkotaan rahaa urpoille. Ja jos windows on ainoa toimintavarma niin syö vaikka kakkaa.
urpå
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.