Taloussanomat
Lue uutinen mobiilisivustolla
Ei Excel-korjausta

Microsoft löysi Windowsista kriittisen aukon

Kuva: Niko Jylhä

6.3.2009 14:11 Microsoft julkaisee tiistaina kolme tietoturvapäivitystä, jotka kaikki koskevat Windowsia. Excel-korjausta ei näytä olevan mukana.

Maaliskuun paketin kolmesta päivityksestä yksi on luokiteltu kriittiseksi. Kaksi muuta ovat Microsoftin julkaisemien ennakkotietojen mukaan tärkeitä.

Kriittinen Windows-aukko on yhtä hälyttävä niin Windows XP:ssä, Vistassa, 2000:ssa kuin Server 2003:ssa ja 2008:ssakin. Hyökkääjä voi haavoittuvuuden avulla ajaa koodiaan etäältä uhrin tietokoneella.

Ennakkotiedoissa ei sen sijaan ole mitään mainintaa äskettäin ilmitulleesta ja toistaiseksi korjaamattomasta Excel-aukosta, johon jo hyökätään.

Kaksi tärkeäksi luokiteltua korjausta puuttuvat niin sanottuun "spoofing"-vaaraan, mikä terminä viittaa yrityksiin juksata käyttäjiä vaarantamaan luottamuksellista tietoa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (23)

Huono 0
Sen nimi on Vista.
me löydettiin se ennen niitä
tasapuolisuuden nimissä voisi toimitus myös kokeilla välillä uutisoida vaikka jonkin suositun linux jakelun tietoturvapätseistä ja bugikorjauksista. Tosin silloin ei taitaisi muille uutisille tilaa jäädäkään...
der meister
Torstaina ja perjantaina järjestettiin Techdays 09. Käytännössä ainoa kunnon kehittäjätapahtuma suomessa ja siitä ei ole täällä mitään juttua. 1500 kehittäjää/it-asiantuntijaa, 60 sessiota jne. Suomen mittakaavassa siis ihan kohtuullisen kokoinen.

Tietysti helpompi on kirjoittaa jotain tyhjänpäiväisiä "aukko löytyi" juttuja viikosta toiseen. Vaikeaa olla toimittaja kun työpäivä kuluu siinä että katsoo josko omaan RSS-readeriin olisi tullut juttu jonka voisi kääntää suomeksi ja lisätä siihen muutaman kirjoitusvirheen ja jättää faktat tarkistamatta.
Techdays
Ohhoh! Voi että! Windowsissa tietoturva-aukko? Kuinka voi olla? Ihanko totta? Aivan kamalaa! Kyllä nyt pitäisi hallituksen puuttua asiaan!
Parempaa luettavaa kiitos
Torstaina ja perjantaina järjestettiin Techdays 09. Käytännössä ainoa kunnon kehittäjätapahtuma suomessa ja siitä ei ole täällä mitään juttua. 1500 kehittäjää/it-asiantuntijaa, 60 sessiota jne. Suomen mittakaavassa siis ihan kohtuullisen kokoinen.

Tietysti helpompi on kirjoittaa jotain tyhjänpäiväisiä "aukko löytyi" juttuja viikosta toiseen. Vaikeaa olla toimittaja kun työpäivä kuluu siinä että katsoo josko omaan RSS-readeriin olisi tullut juttu jonka voisi kääntää suomeksi ja lisätä siihen muutaman kirjoitusvirheen ja jättää faktat tarkistamatta.

Jep jep.

Sinänsä ihme ettei tapahtumasta ole _mitää_n mainintaan DT:n palstalla.

Mutta muistettakoon että toimittajan palkan maksaa loppukädessä mainostaja; tässä tapauksessa Appl...
Sen juttuja kirjoitat jonka leipää syöt
Torstaina ja perjantaina järjestettiin Techdays 09. Käytännössä ainoa kunnon kehittäjätapahtuma suomessa ja siitä ei ole täällä mitään juttua. 1500 kehittäjää/it-asiantuntijaa, 60 sessiota jne. Suomen mittakaavassa siis ihan kohtuullisen kokoinen.

Tietysti helpompi on kirjoittaa jotain tyhjänpäiväisiä "aukko löytyi" juttuja viikosta toiseen. Vaikeaa olla toimittaja kun työpäivä kuluu siinä että katsoo josko omaan RSS-readeriin olisi tullut juttu jonka voisi kääntää suomeksi ja lisätä siihen muutaman kirjoitusvirheen ja jättää faktat tarkistamatta.
Hienoa että tuo kiinnostaa myöskin täällä, itse rentona puhujana tänään voin sanoa että hyvä tilaisuus oli ja paljon sain myös itse tietoa.
Aikkis
Tosin silloin ei taitaisi muille uutisille tilaa jäädäkään...

Ei, vaan juttua ei yksinkertaisesti riittäisi.
.
...Ei, vaan juttua ei yksinkertaisesti riittäisi.

h t t p : / / s u p p o r t . n o v e l l . c o m / s e c u r i t y / c v e
h t t p : / / w w w . u b u n t u . c o m / u s n
h t t p : / / l i s t s . d e b i a n . o r g / d e b i a n - s e c u r i t y - a n n o u n c e

Eiköhän vaikka tuolta luulisi jotain jutun tynkää irtoavan...
non-security-related bugit tuohon päälle niin lista on viisinkertainen. :)
der meister
Eiköhän vaikka tuolta luulisi jotain jutun tynkää irtoavan...
non-security-related bugit tuohon päälle niin lista on viisinkertainen. :)

Eiköhän ohjelmistojen määräkin ole vähintään viisinkertainen noilla.
Diipadaipa
Onhan se kiva että Microsoftkin semmoisen edes kerran löytää..

PS. Voisikohan noi höpöhöpökommentit suoraan poistaa?
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.