Taloussanomat
Lue uutinen mobiilisivustolla
Liittyy ilmeisesti MS08-067-haavoittuvuuteen

Verkkomato vaanii Suomessa

Kuva: Petri Korhonen

4.1.2009 12:39 Viime vuoden pahimpiin lukeutuva Windows-haavoittuvuus on mitä ilmeisimmin nyt hyvin ajankohtainen Suomessa. Ilmoituksia satelee tietokoneita hidastavasta verkkomadosta.

Viestintäviraston tietoturvayksikkö Cert-Fi kertoo saaneensa viikon aikana tietoja useista tapauksista, joissa yrityksen tai yhteisön sisäverkossa on havaittu verkkomato.

Oireet ovat kaikissa tapauksissa olleet samoja: Windows-työasemat hidastuvat, domain-tunnuksia menee yllättäen lukkoon, ja verkkoliikenne käyttäjätunnuksia hallinnoivalle domain controllerille kasvaa huomattavasti.

Saastuttaessaan työaseman, verkkomato piiloutuu satunnaisen tiedostonimen taakse. Verkkomato myös käynnistää työasemalla aidolta kuulostavan palvelun pysyäkseen hengissä työaseman uudelleenkäynnistyksen yhteydessä.

Windowsin verkkomadosta puhuttaessa ensimmäisenä mieleen muistuu kriittinen MS08-067-haavoittuvuus, jonka Microsoft kiirehti korjaamaan kesken normaalin päivitysrytmin lokakuussa. Cert-Fi ei ole saanut asiaan vahvistusta, mutta verkkomadon käyttäytyminen viittaa vahvasti siihen, että madon leviämistapa perustuu juuri tähän haavoittuvuuteen.

Yritysten it-vastaavilla sekä tavallisilla kotikäyttäjillä on ollut yli kaksi kuukautta aikaa asentaa Microsoftin korjaus. Cert-Fi suosittelee asentamaan MS08-067-päivityksen ensi tilassa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
Siis uutisessa puhutaan yhdestä madosta johon pitää hakea korjaus vai kahdesta joista toinen on ajankohtainen uhka ja toinen ei mutta ei-ajankohtaiseen tarjotaan apu? Hä?
Jokke
Huono 0
Ei tuossa puhuta kuin yhdestä ajankohtaisesta verkkomadosta, joka käyttää hyväkseen vanhaa haavoittuvuutta. Tähän haavoittuvuuteen on ollut olemassa korjaus jo lokakuusta.
Sepi
Cert-Fi suosittelee asentamaan MS08-067-päivityksen ensi tilassa.

Minä suosittelen asentamaan ehjän käyttöjärjestelmän ensi tilassa.
Oraakkeli
Cert-Fi suosittelee asentamaan MS08-067-päivityksen ensi tilassa.Minä suosittelen asentamaan ehjän käyttöjärjestelmän ensi tilassa.
Sellaista saatkin etsiä, kerro kun löysit.
fdgfdg
Cert-Fi suosittelee asentamaan MS08-067-päivityksen ensi tilassa.Minä suosittelen asentamaan ehjän käyttöjärjestelmän ensi tilassa.
Sellaista saatkin etsiä, kerro kun löysit.

No sehän on jeesuskäyttöjärjestelmä Mac Os X. järjestelmä taipuu kaikkeen iPodista iCloud-palvelintuotteisiin asti. Applen raskaat palvelinsalituotteet sopivat jokaiseen yritykseen.
spesialisti
Huono 1
Koneen syväpuhdistuksen jälkeen koneet päivitetty myös MS08-067- päivityksellä. Saastuvat uudeleen.
ewewe
Applen raskaat palvelinsalituotteet sopivat jokaiseen yritykseen.

Anteeksi mitkä?

linkkiä, kiitos.

myyntitykki
Cert-Fi suosittelee asentamaan MS08-067-päivityksen ensi tilassa.

Minä suosittelen asentamaan ehjän käyttöjärjestelmän ensi tilassa.

Minä suosittelen lopettamaan trollaamisen ensi tilassa.
tuntuu aina yhtä kivalle lukea näistä mato ja virus jutuista windows maailmalle.. ihan oikein teille, siat ;D
gentoo-2004.0
Itse huomasin viime syksynä että Windowsin käyttö ei ollut minulle enää välttämättömyys, ainoastaan tapa. Silloin asensin itselleni Linuxin ja poistin koneestani Windowsin kokonaan. Nyt ajelen Ubuntua (Tykästyin jo viisi vuotta sitten debianiin) ja windowsia enää virtuaalisesti testiympäristönä.

Käytän web-kehitystyökaluja, pelaan pelejä, surffailen netissä ja käytän tietokonettani myös mediatoistimena, kaikki tämä onnistuu varsin hyvin ilman windowsia.

Ei, en nojaudu valheelliseen turvallisuuden tunteeseen ja kuvittele että Linux toimii aivoinani eikä minun tarvitse enää huolehtia verkkomadoista. Käytän palomuuri- ja virustorjuntaohjelmistoa ja modeemissa on ollut jo oletuksena NAT päällä.

En sano että Linux on täydellinen, sanon että homma vaan toimii. En ole mikään lobbari, kerroin vain kokemuksistani. Suosittelen.
Lari S.
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.