Taloussanomat
Lue uutinen mobiilisivustolla
Asiantuntija odottaa pahoja matoja

Microsoft korjasi houkuttelevia haavoittuvuuksia

Kuva: Niko Jylhä

14.1.2009 09:22 Microsoft julkaisi tammikuun tietoturvatiistainaan ainoastaan yhden päivityksen, joka korjaa kolme haavoittuvuutta. Mutta asiantuntijan mukaan aukot korvaavat hälyttävyydellään pienen lukumääränsä.

Normaalin päivitysrytmin mukainen tiistai toi tullessaan yhden ohjelmistopäivityksen, joka Cert-Fi:n mukaan korjaa kolme Windows-käyttöjärjestelmän smb-protokollaan liittyvää haavoittuvuutta.

Protokollaa käytetään muun muassa levyjakojen ja tulostimien jakamiseen verkkoon. Ohjelmistopäivitys on luokiteltu korkeimmalta vakavuusluokitukseltaan kriittiseksi.

Cert-Fi:n mukaan päivityksen korjaamista haavoittuvuuksista kaikkia voidaan hyväksikäyttää ilman kirjautumista verkon yli lähettämällä tietyllä tavalla muotoiltuja paketteja. Kaksi haavoittuvuuksista saattaa johtaa mielivaltaisen koodin suorittamiseen ja kolmas palvelunestohyökkäykseen.

Shavlik Technologiesin teknologiapäällikkö Eric Schultze tarttui juuri kahteen ensiksi mainittuun aukkoon Computerworldin haastattelussa. Hänestä tilanne on "superpaha", ja uusia Sasserin tai Blasterin kaltaisia matoja voi hyvinkin olla luvassa.

Nämä kaksi matoa levisivät miljooniin Windows-koneisiin vuosina 2003 ja 2004.

Tällä hetkellä Windows-käyttäjiä kiusaa jo yksi verkkomato ja sen eri muunnelmat. Ne iskevät lokakuussa kesken normaalin rytmin korjattuun kriittiseen haavoittuvuuteen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Olisiko voinut lisätä että Vistassa ja W2008:ssa vakavuus oli vain moderate kun se vanhemmissa oli critical.
Microsoft julkaisi tammikuun tietoturvatiistainaan ainoastaan yhden päivityksen

Kyllähän tuossakin oli jo mikkisoftan wannabe koodareille paljon tekemistä. Eipä jäänyt varmaan montaa sataa haavoittuvuutta korjaamatta.
mitään väliä
Huono 0
Täällä on jatkuvasti ollut väittelyä "minun käyttöjärjestelmä on parempi kuin sinun"(Tarkoittaa Windows, Linux ja Mac OS X vertailua) Hyvä neuvo näille väittelijöille ja "lyttyyn lyöjille" on: vääntäkää itse parempi koodi täydelliselle käyttöjärjestelmälle? Siinäpä sitä urakkaa olisi ja saisitte aivan ikioman täydellisen järjestelmän. Toivotetaan hyvät koodaushalut yrittäjille.
ken maassa on paras?
Huono 0
"Täällä on jatkuvasti ollut väittelyä "minun käyttöjärjestelmä on parempi kuin sinun"(Tarkoittaa Windows, Linux ja Mac OS X vertailua) Hyvä neuvo näille väittelijöille ja "lyttyyn lyöjille" on: vääntäkää itse parempi koodi täydelliselle käyttöjärjestelmälle? Siinäpä sitä urakkaa olisi ja saisitte aivan ikioman täydellisen järjestelmän. Toivotetaan hyvät koodaushalut yrittäjille."

Hähä, et vaan osaa.
EVO
Huono 0
Paras käyttöjärjestelmä on ihan itse koodattu. Miksi tyytyä toisten surkeisiin tuotoksiin kun ne eivät kumminkaan kestä arvostelua? Olisihan se kivaa vaihtelua jos keskustelun kohteena olisi sellaiset harvinaisuudetkin kuin "natiivi Oberon" ja "ForthOS" unohtamatta MenuetOSsia ja Syllablea. Ja onpa sellainenkin olemassa kuin MöbiusOS. Arvostelijoilla ei liene perustietojakaan käyttöjärjestelmän rakentamisesta? Oma napa se tässäkin on se tärkein.
mikä on maassa paras?
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.