Taloussanomat
Lue uutinen mobiilisivustolla
Mukana SQL-korjaus

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

Kuva: Matias Mäki

11.2.2009 16:20 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

Microsoftin luokituksen mukaan kriittiset päivitykset koskevat Internet Exploreria ja Exchangea. Yksi selainaukoista esimerkiksi mahdollistaa hyökkääjälle koodin suorittamisen muistin korruptoimisen avulla, kun taas yksi Exchange-aukoista saattaa mahdollistaa saman räätälöityä sähköpostiliitettä käyttäen.

Tärkeiksi luokitellut päivitykset tehoavat SQL Serverin ja Vision haavoittuvuuksiin. SQL-haavoittuvuuden avulla tunnistautunut käyttäjä voi aiheuttaa palvelunestotilan tietokantapalvelimessa, tai suorittaa omaa ohjelmakoodiaan, Viestintäviraston Cert-Fi kuvailee.

On arvioitu, että tämä SQL-aukko on paljon merkittävämpi kuin mitä Microsoftin luokitus antaa ymmärtää. Haavoittuvuudelle, josta on varoiteltu aiemmin, on olemassa julkinen hyväksikäyttömenetelmä.

Vision kolme haavoittuvuutta liittyvät kaikki muistin korruptoitumiseen houkuteltaessa käyttäjä avaamaan tietyllä tavalla muotoiltu Visio-tiedosto. Reikien avulla hyökkääjä voi suorittaa omaa ohjelmakoodiaan tietokoneella.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Hyvä.

Jo 0,001% haavoittuvuuksista korjattu!
Microsoft - Tietoturvan edelläkävijä
Hyvä. Jo 0,001% haavoittuvuuksista korjattu!

Apple boy.
viisas kaukaa.
Hyvä.

Jo 0,001% haavoittuvuuksista korjattu!

On se silti parempi kuin Linux tai mac.
Vege
On se silti parempi kuin Linux tai mac.

Höpö höpö.
Bullshit Detector
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nokia E63:n myynti käynnistyi vahvasti

11.02.2009 Nokian menestyneimmän bisnespuhelimen E71:n karvalakkiversio E63 tuli kauppojen hyllyille viime viikon tiistaina. 126-grammaisessa 3G-laitteessa on 320 x 240 pikselin näyttö ja kahden megapikselin kamera.

.