Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft varoittaa uudesta uhasta

Windows-mato poistaa kriittisen haavoittuvuuden

Kuva: Niko Jylhä

27.11.2008 12:57 Microsoftin lokakuussa kiireesti paikkaama kriittinen Windows-haavoittuvuus on edelleen ajankohtainen, sillä uusia aukkoon iskeviä haittaohjelmia on viime päivinä ilmaantunut.

Aluksi MS08-067-tiedotteessa kuvattuun aukkoon iskettiin kohdennetusti ja rajoitetusti, mutta Microsoftin mukaan tilanne on nyt muuttumassa, mikä on näkynyt muun muassa lisääntyneinä soittoina yhtiön puhelintukeen.

Uusi verkkomato on nimetty Microsoftilla Worm:Win32/Conficker.A:ksi. Se leviää pääasiassa yrityksissä, mutta useat sadat kotikäyttäjät ovat myös kertoneet saastumisista, Microsoft varoittaa blogissaan.

Mato avaa satunnaisen portin välillä 1024–10 000 ja toimii web-palvelimena. Haitta tunkeutuu satunnaisiin verkon tietokoneisiin ja mielenkiintoisesti samalla korjaa kyseisen Windows-haavoittuvuuden.

Kyse ei Microsoftin mukaan kuitenkaan ole hyväntekeväisyydestä, vaan rikollisten pyrkimyksestä estää muita samaan aukkoon iskeviä haittaohjelmia kilpailemasta oman luomuksensa kanssa.

Useimmat matohavainnot ovat Yhdysvalloista, mutta Microsoft tietää tapauksista myös muun muassa Saksassa, Espanjassa, Ranskassa, Japanissa, Brasiliassa, Kiinassa ja Chilessä. Mato ei kuitenkaan syystä tai toisesta halua tarttua ukrainalaisiin tietokoneisiin.

Myös Cert-Fi
varoittaa

Muitakin uusia uhkia on havaittu, joten haavoittuvuus on syytä korjata viimeistään nyt. Myös Viestintäviraston Cert-Fi aktivoitui tänään varoittamaan kasvaneesta uhasta.

Cert-Fi viittaa muun muassa Symantecin tietoihin, joiden mukaan tällä hetkellä maailmalla on liikkeellä useampi haavoittuvuutta hyväksikäyttävä mato.

Erona ensimmäisiin hyväksikäyttömenetelmiin on, että haavoittuvuudelle ovat nyt alttiina kiinankielisten Windows 2000 -, XP - ja Server 2003 -käyttöjärjestelmien lisäksi myös useat muut kieliversiot. Näiden joukossa myös suomenkielinen Windows XP.

Cert-Fi:n tiedossa ei toistaiseksi ole suomalaisia saastumisia.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Eikös otsikko tarkoita, että tuo mato poistaa haavoittuvuuden?
Tämähän on siis hyvä mato.
BigMike
Eikös otsikko tarkoita, että tuo mato poistaa haavoittuvuuden?Tämähän on siis hyvä mato.
Ei ole. Matko menee haavoittuvuudesta sisän, asentaa itsensä ja sen jälkeen sulkee haavoittuvuden eli sulkee oven muilta. Mutta koneessa on silti mato...
JJ
Sitten vain poistaa madon ja Windowsissa on taas yksi aukko vähemmän. :)
Seuraavaa aukkoa odotellessa
Sofistikoituneen nykyiaikaisen madon poistaminen ei ole kovinkaan helppoa. Siis jos kyseessä on todella hyvä mato. Ja kun olet mielestäsi poistanut niin miten voit olla 100% varma, että mato on varmasti kokonaan poistettu? Valmistajalta et ainakaan saa supportia.
JJ
Huono 2
Ja kun olet mielestäsi poistanut niin miten voit olla 100% varma, että mato on varmasti kokonaan poistettu?

Sama toisinpäin: Miten voit olla varma ettei sinulla ole jotain vastaavaa matoa?
I GotZ Norton!
Huono 4
Matotartunnan leviämisen ehkäisemiseksi lähiverkossa voisi koettaa Pyrvin -tabletin asettamista tietokoneen RJ-45 F liittimen sisään. RJ-45 M painetaan tämän jälkeen vain kevyesti paikalleen jolloin mahdollinen infektion aiheuttaja pysähtyy tablettiin riippumatta siitä, mistä portista se on pyrkimässä.
P. Uoskari
Taattua M$ laatua.

Hyvä Bill ja Ballmer.
Jee
no onhan tuo keskimäärin parempi kun yksi windows päivitys joka korjaa 1 reiän mutta aiheuttaa 10 uutta aukkoa ;D
;D
Älkää selailko pornosivuja niin ei ole mitään vaaraa.
Runkkari
Huono 0
Mihin muuhun nettiä oikasti muka tarvitaan?
toinen
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.

.