Taloussanomat
Lue uutinen mobiilisivustolla
Mukana SQL-korjaus

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

Kuva: Matias Mäki

11.2.2009 16:20 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

Microsoftin luokituksen mukaan kriittiset päivitykset koskevat Internet Exploreria ja Exchangea. Yksi selainaukoista esimerkiksi mahdollistaa hyökkääjälle koodin suorittamisen muistin korruptoimisen avulla, kun taas yksi Exchange-aukoista saattaa mahdollistaa saman räätälöityä sähköpostiliitettä käyttäen.

Tärkeiksi luokitellut päivitykset tehoavat SQL Serverin ja Vision haavoittuvuuksiin. SQL-haavoittuvuuden avulla tunnistautunut käyttäjä voi aiheuttaa palvelunestotilan tietokantapalvelimessa, tai suorittaa omaa ohjelmakoodiaan, Viestintäviraston Cert-Fi kuvailee.

On arvioitu, että tämä SQL-aukko on paljon merkittävämpi kuin mitä Microsoftin luokitus antaa ymmärtää. Haavoittuvuudelle, josta on varoiteltu aiemmin, on olemassa julkinen hyväksikäyttömenetelmä.

Vision kolme haavoittuvuutta liittyvät kaikki muistin korruptoitumiseen houkuteltaessa käyttäjä avaamaan tietyllä tavalla muotoiltu Visio-tiedosto. Reikien avulla hyökkääjä voi suorittaa omaa ohjelmakoodiaan tietokoneella.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Hyvä.

Jo 0,001% haavoittuvuuksista korjattu!
Microsoft - Tietoturvan edelläkävijä
Hyvä. Jo 0,001% haavoittuvuuksista korjattu!

Apple boy.
viisas kaukaa.
Hyvä.

Jo 0,001% haavoittuvuuksista korjattu!

On se silti parempi kuin Linux tai mac.
Vege
On se silti parempi kuin Linux tai mac.

Höpö höpö.
Bullshit Detector
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nightwishin Tarjan korvikkeen julkistus kyykytti videopalvelimia

28.05.2007 Bändeille suunnattua videoblogipalvelua pyörittävän Fanpluggedin mukaan Nightwishin viime viikkoinen uuden laulajan julkistaminen kyykytti palvelun videopalvelimia.


Kolme vuotta sitten

"Nyt ei ehdi, katson futista"

28.05.2009 Tuollaisen kommentin saattaa saada aviopuolisolta, kun toinen pyytää apua keittiössä. Mutta myös monella it-ammattilaisella on kyselyn mukaan pokkaa sanoa juuri näin silloin, kun yrityksen tietojärjestelmiä on kohdannut jokin onnettomuus.

.