Taloussanomat
Lue uutinen mobiilisivustolla
Olisi haitannut yhteyksiä

Microsoft viivytti paikkausta seitsemän vuotta

Kuva: Wikipedia

18.11.2008 08:02 Microsoft selitti, miksi kesti seitsemän vuotta paikata tunnettu haavoittuvuus.

Microsoft paikkasi Service Message Block SMB-protokollassa sijaitsevan haavoittuvuuden tiistaina MS08-68 -turvapäivityksessään. Haavoittuvuus mahdollisti hyökkääjän laukaista SMB Relay -hyökkäys, jonka avulla olisi ollut mahdollista ladata ohjelmia, luoda uusia käyttäjätilejä tai tuhota tiedostoja.

Haavoittuvuus oli tiedossa kuitenkin jo vuonna 2001. Microsoft ei paikannut sitä, koska asiakkaiden verkkoyhteyssovellukset olisivat voineet vahingoittua.

- Sanoimme jo vuonna 2001, ettemme voi tehdä muutoksia tässä asiassa, sillä silloin verkossa toimivat sovellukset kärsisivät, Microsoftin turvapäällikkö Christopher Budd kertoi blogissaan.

- Sanoimme, että asiakkaat voisivat käyttää eheyden varmistamista (SMB Signing) tehokkaana korjauksena ongelmaan. Todellisuudessa tietynlaiset rajoitteet estivät eheyden varmistamisen käytön.

Haavoittuvuus julkaistiin Metasploit.blogin mukaan ensimmäisen kerran @tlanta.con -messuilla vuonna 2001.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (6)

Huono 0
Microsoft hyödynsi aukkoa varmaan itsekin piraatteja jäljittäessään.
Voi olla...
menes jo kääntämään päivän libc, eilisessä oli kirjoitusvirhe.
stallnam
Microsoft on nopeuttanut päivitysaikataulujaan? Nyt viipymä on enää seitsemän vuotta.
suhteet kohdalleen
Jos syy korjaamattomuuteen on ollut: "verkossa toimivat sovellukset kärsisivät", niin tuostahan voisi vaikka päätellä, että tuohan on käyttöjärjestelmään tarkoituksellisesti tehty ovi, jota ei ole osattu muulla tavalla rakentaa.
Voipi olla
Ja Digitodayn viive uutisoida on vain viikko, Christopher Buddin blogikirjoitus on päivätty vaatimattomasti 11.11.
Digiyesterday
Huono 0
Ja Digitodayn viive uutisoida on vain viikko, Christopher Buddin blogikirjoitus on päivätty vaatimattomasti 11.11.

Ärsyttää... tämä muutamien lukijoiden päteminen jokaisen uutisen kohdalla. Itse ainakin luen digitodayn uutisia valikoiden. Jos joku on julkaistu muualla ja olen lukenut, niin sitä minun ei tarvitse lukea ja kommentoida täällä erikseen.

Pidän jopa positiivisena, että toimittajat pyrkivät julkaisemaan kaikki, vaikka sitten viikon vanhoina uutisina, jotta jokaisen ei tarvitse surffailla ympäri nettiä ja hakea jokaista tapahtumasta kertovaa uutista erikseen. Täältä ne näyttää kaikki löytyvän kätevästi ja luokiteltuna.
Tietoturva uutisia pääsääntöisesti seuraava lukija...
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.