Taloussanomat
Lue uutinen mobiilisivustolla

Windows-koneille hyökätään nyt pikakuvakkeiden kautta

Kuva: Microsoft

19.7.2010 11:55 Microsoftin Windows-käyttöjärjestelmästä on löytynyt tietoturva-aukko, jolle ei ole vielä olemasta korjausta. Haavoittuvuutta käyttävä haittaohjelma leviää jo muun muassa usb-muistien avulla.

Microsoftin Windows-käyttöjärjestelmästä on löytynyt haavoittuvuus, joka liittyy käyttöjärjestelmän tapaan käsitellä lnk-päätteisiä tiedostoja.

Lnk-tiedostot ovat pikakuvakkeita, joita klikkaamalla Windows-käyttöjärjestelmässä avataan ohjelmia tai tiedostoja.

Haavoittuvuus koskee kaikkia Microsoftin uudempia käyttöjärjestelmäversioita ja niiden Service Pack -päivityspaketteja versiosta Windows XP SP3 lähtien. Myös beta-versiot tulevista Windows 7 Service Pack 1 ja Windows Server 2008 R2 Service Pack 1 -päivityspaketeista ovat haavoittuvia.

Tietoturvayhtiö F-Securen mukaan aukko on myös Windows XP Service Pack 2 -versiossa, mutta Microsoft ei ole listannut sitä tiedotteessaan, sillä ohjelmistoyhtiö on lopettanut sen tukemisen. F-Secure neuvoo version käyttäjiä poistamaan sovellusten linkkeinä toimivat kuvakkeet pois käytöstä.

Tietoturva-aukolle ei ole vielä olemassa korjausta.

Korjaamatonta haavoittuvuutta hyödyntävä haittaohjelma leviää saastuneiden usb-massamuistien välityksellä. Autorun/Autoplay-toiminnon käytöstä poistaminen ei estä haittaohjelman leviämistä.

Haittaohjelman tartunnan voi välttää päivittämällä virustorjuntaohjelmiston ja tarkistamalla kaikki tietokoneeseen liitettävät ulkoiset muistit. 


Tietoturvayksikkö Cert-Fi:n mukaan levinneellä haittaohjelmalla tähdätään erityisesti teollisuusautomaatiojärjestelmiä vastaan. Haittaohjelma pyrkii piiloutumaan niin kutsuttujen. rootkit-toimintojen avulla.

Erikoista on, että haittaohjelman rootkit-tiedostot on digitaalisesti allekirjoitettu Realtek Semiconductor -puolijohdevalmistajan aidoilla varmenteilla, jotka ovat jotenkin päätyneet hyökkääjien haltuun.

Vaikka allekirjoitukseen käytetty varmenne on vanhentunut, sitä voi edelleen käyttää, kertoo F-Secure.

Seuraava tiedossa oleva Microsoftin korjauspäivitys on 10. elokuuta.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (93)

Huono 0
Eikö tälle F-kuran mainonnalle saada mitään tolkkua!?

Jos F on niin alkeellinen, ettei osaa tarkistaa usb-muistia, niin pitäisi lailla kieltää käyttö.

Teollisuusautom. toimii CE pääasiassa
mistä niitä viruksia saa??
Kuukauden päästä löytynee korjaus. :)
alias windows='format C:'
Pitääkö työpöytä tyhjentää kaikista pikakuvakkeista?
?
Pitääkö työpöytä tyhjentää kaikista pikakuvakkeista?

Koko kone pitää tyhjentää Windowsista.
Lopullinen ratkaisu
"F-Secure neuvoo version käyttäjiä poistamaan"

Loppuu vähän kesken? Poistamaan mitä?
JP
Eikö tälle F-kuran mainonnalle saada mitään tolkkua!?

Jos F on niin alkeellinen, ettei osaa tarkistaa usb-muistia, niin pitäisi lailla kieltää käyttö.

Teollisuusautom. toimii CE pääasiassa

Eikö näille täysin pihalla olevien pellejen kommenteille tule loppua.

Windos CE ei koskaan ole ollut yleinen teollisuusautomaatiossa, embedded laitteissa se on yleinen, ei tehtaan automatisoinnissa.

Ja veikkaan että F-Secure on blokannut tuon varsin hyvin, ei ne siitä muuten noin uskaltaisi uutisoida.
Että elokuuhun asti mennään taas tuurilla. On ne kyllä hienoa että rahalla saa näin luotettavaa koodia ja nopeaa korjausta.
Se oli ironiaa
Windowsin dynaamiset linkitykset eli "dll-viidakko" on sellaista pöpelikköä ettei sitä kukaan ymmärrä.
.lnk kutsuu haittaohjelmia
Että elokuuhun asti mennään taas tuurilla. On ne kyllä hienoa että rahalla saa näin luotettavaa koodia ja nopeaa korjausta.

Ja tämä kaikki siis Windows-käyttäjien toivomuksesta.. niinhän se oli, olihan?

Melkoista purkkaa tarvitaan pitämään Windows-kone pöpöistä puhtaana, ja kaikkien palomuuri & antivirus-softien asennuksen jälkeenkään ei voi koskaan olla varma säästyykö oma kone, koska Windowsista putkahtelee koko ajan uusia vakavia tietoturva-aukkoja.

Itse käytän enää Windowsia virtuaalikoneena Linux-alustalla, ja silloinkin vain kun pitää käyttää sitä yhtä ja ainoaa vain Windowsissa toimivaa työsoftaa.

Jos haluatte hyvän käyttiksen, valitkaa esim. Ubuntu. Tai jos haluatte maksaa itsenne kipeäksi, ostakaa Mac-kone.
Windows-käyttöjärjestelmä on niin eilistä...
Pitääkö työpöytä tyhjentää kaikista pikakuvakkeista?Koko kone pitää tyhjentää Windowsista.

Olen samaa mieltä Wintoosa kuraa ei enään koneelle...
vastaus on seitsemän/d100a
Sivut: 1 2 3 4 5 6 7 ... 10 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.