Taloussanomat
Lue uutinen mobiilisivustolla

Windowsin pikakuvakeaukko on luultua laajempi

Kuva: Niko Jylhä

21.7.2010 15:08 Windowsin pikakuvakkeissa havaittu tietoturva-aukko on osoittautunut luultua laajemmaksi. Haavoittuvuus tarjoaa otolliset olosuhteet verkkomatojen kuoriutumiselle. Hyökkäyskoodi leviää jo madon tavoin.

Ohjelmistoyhtiö Microsoft tarkensi tietojaan erittäin laajasti Windowsia koskettavasta pikakuvakehaavoittuvuudesta. Se sallii haittaohjelmien leviämisen myös verkkolevyjen ja WedDAV-hakemistojen kautta.

Tietoturvaelin Cert-fi:n mukaan tämä luo otolliset olosuhteet verkkomatojen lailla leviäville haittaohjelmille. Verkkomadot ovat tuoreessa muistissa laajasti tietokoneita saastuttaneen Confickerin tiimoilta.

Haavoittuvuutta hyväksikäyttävä hyökkäyskoodi tuli julkisesti saataville ja leviää smb-verkkolevyjen välityksellä madon tavoin.

Cert-fi valmistautuu tarvittaessa julkaisemaan varoituksen pikakuvakehyökkäyksistä. Cert-fi ei julkaise varoituksia kevyin perustein. Elin on julkaissut tänä vuonna toistaiseksi vain yhden varoituksen, joka koski suomalaisten käyttäjätunnusten ja salasanojen vuotamista.

Laajat iskut vain
ajan kysymys

Aikaisemmin oli oletettu, että pikakuvakeaukkoa voidaan hyödyntää lähinnä siirreltävien usb-muistien avulla.

Muun muassa Sans Internet Storm Center on korottanut valmiustasonsa keltaiseksi uusien tietojen pohjalta. Sen mukaan haavoittuvuutta ei ole helppo korjata ennen kuin Microsoft on julkaissut päivityksen.

Lisäksi näyttää siltä, että virustorjunnan on ollut eri tapauksissa hankala tunnistaa hyökkäyskoodin yleisluontoisia versioita. Storm Center uskoo, että haavoittuvuuden laajamittainen hyväksikäyttö on vain ajan kysymys.

Rajoitettuja ja kohdennettuja hyökkäyksiä on tiedossa. On ilmennyt, että pikakuvakeaukkoa käytetään hyväksi yhdessä Siemensin teollisuusohjelmistojen tietoturvaheikkouksien kanssa. Motiivina voi olla teollisuusvakoilu.

XP SP2:ta
ei tueta

Microsoft tarjoaa pika-apuna konsteja ja työkaluja, joilla esimerkiksi pikakuvakkeiden esittämisen voi estää Windowsissa kunnes korjaus on saatavilla.

Päivitystä odottavien kannattaa muistaa, että se ei ilmesty Windows XP SP2 -käyttöjärjestelmille, joiden tukemisen Microsoft lopetti äskettäin. Jo ennen tuen loppumista ounasteltiin, että SP2:n käyttäjät altistuvat tuen päättymisen seurauksena kasvavasti tietoturvauhkille.

Windows XP SP2:n voi päivittää SP3:een, jonka tuki jatkuu normaalisti.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (57)

Huono 0
Windowsin pikakuvakeaukko on luultua laajempi

Jo tämä takia kannattaa käyttää iMac:ä
Petri Eronen
ei päivää ettei tietoturva-aukkoja
katesin pill
Siirtykää Ubuntu 10.04 LTS
Siirtykää Ubuntu 10.04 LTS
Jos taas on kyllästynyt windowssin typerään toimintaan muuten vain, niin siirtykään pois windowssista, mutta älkää ainakaan ubuntuun.
fdjfkd
Suurempi uhka tavallisille käyttäjille on reititin
"Cisco and company, you've got approximately seven days before a security researcher rains down exploits on your web-based home router parade. Seismic's Craig Heffner claims he's got a tool that can hack "millions" of gateways using a new spin on the age-old DNS rebinding vulnerability, and plans to release it into the wild at the Black Hat 2010 conference next week. He's already tested his hack on thirty different models, of which more than half were vulnerable, including two versions of the ubiquitous Linksys WRT54G (pictured above) and devices running certain DD-WRT and OpenWRT Linux-based firmware. To combat the hack, the usual precautions apply -- for the love of Mitnick, change your default password! -- but Heffner believes the only real fix will come by prodding manufacturers into action. See a list of easily compromised routers at the more coverage link."
Engadged
Juurihan MS:n työntekijät tällä palstalla valehtelivat, että aukko ei mahdollista matoja.
Suurempi uhka tavallisille käyttäjille on reititin

Yritätkö Apple-tyyliin viedä huomion muualle haukkumalla muita?

Hankkikaa elämää ja siirtykää kunnon käyttöjärjestelmiin jossa käyttäjän ei aina tarvitse elämöidä näillä palstoilla.
Siis OpensSolaris, Bsd-unixit ja QNX.
Minä menen rannalle ja metsään, en juuri viitsi kirjoitella palstoille kun ajan voi käyttää mukavamminkin.
miksi pilata omat vuodet?
Siirtykää Ubuntu 10.04 LTS
Jos taas on kyllästynyt windowssin typerään toimintaan muuten vain, niin siirtykään pois windowssista, mutta älkää ainakaan ubuntuun.

Riippuu käyttötarkoituksista. Onhan se hyvä käyttis mutta niinhän ne kaikki alkaa nykyään olla. Jopa Windows.
M-Kar
Pysyn Windowsissani. Te, jotka ette sitä osaa käyttää, voitte rauhassa siirtyä muille alustoille.
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Heidi Hautala: Lex Nokian puolustus lähellä murtumista

11.02.2009 Lex Nokia kerää kärkevää kritiikkiä uusilta tahoilta lähes päivittäin. Vihreiden kansanedustaja Heidi Hautala perustaa oman vastalauseensa KRP:n tuoreeseen kannanottoon. Hän esitti It-viikolle arvionsa lain kohtalosta.

.