Taloussanomat
Lue uutinen mobiilisivustolla

Uusi Windows-aukko Microsoftin murheena

Kuva: Petri Korhonen

10.8.2010 14:37 Windowsin eri versioista paljastui nollapäivän haavoittuvuus kaikkien aikojen suurimman päivitystiistain kynnyksellä. Aukkoa ei pidetä kuitenkaan kriittisenä.

Tietoturvayhtiöt Secunia ja Vupen julkaisivat kummatkin perjantaina tiedotteen Windows-käyttöjärjestelmän korjaamattomasta haavoittuvuudesta.

Windowsia XP SP2:sta alkaen koskettava haavoittuvuus sijaitsee ytimen ajurissa ja mahdollistaa järjestelmän kaatamisen tai mahdollisesti myös käyttöoikeuksien nostamisen paikallisesti. Se voisi johtaa hyökkääjän koodin suorittamiseen tietokoneella.

Aukko löytyy myös uudesta Windows 7:stä ja palvelinpuolen Windows Server 2008 R2:sta. Microsoft on vahvistanut tutkivansa haavoittuvuutta, kertoo eWeek.

Ei kummoinen
uhka

Kyseessä on nollapäivän aukko. Se tarkoittaa, että hyväksikäyttökoodi ehdittiin julkaista haavoittuvuuteen ennen kuin Microsoft tiesi ongelmasta. Aukon löysi ja hyväksikäytön teki nimimerkkiä "Arkon" käyttävä tutkija.

Secunia ja Vupen eivät pidä vaaraa kovin suurena. Secunia antoi toiseksi alhaisimman luokituksen "vähemmän kriittinen" ja Vupen keltaisen hälytyksen, mikä tarkoittaa "kohtalaista" uhkaa.

Uusi Windows-aukko paljastui vain päiviä ennen kuin Microsoftin on määrä julkaista ennätyksellisen suuri satsi tietoturvakorjauksia. Yhtiö julkaisee kaikkiaan neljätoista päivitystä tänään tiistaina illalla Suomen aikaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Windows on turvallinen, kun sitä päivitetään säännöllisesti, muutamasta aukosta viis! Kyllä nekin korjataan pian.
Windows on turvallinen
Oliko tästä kommentista hyötyä?
Windows on turvallinen, kun sitä päivitetään säännöllisesti, muutamasta aukosta viis! Kyllä nekin korjataan pian.

Miten tämä eroaa muista merkeistä?
M-Kar
Windows on turvallinen, kun sitä päivitetään säännöllisesti, muutamasta aukosta viis! Kyllä nekin korjataan pian.

Miten tämä eroaa muista merkeistä?
Kuka sellaista on väittänyt?
Olkinukke
"Minkä teit Microsoft? Tänään aamulla 11.8 ladatessani ja asentaessani elokuun päivityksiä eteen tuli vaatimus uudesta tuoteaktivoinnista. Arvatkaapa suoritanko tätä pelkän päivityksen jälkeen? En todellakaan, heitän WindowsXP Sp 3 kokonaan pois koneesta ja siirryn käyttämään linuxia joka ei tee tälläisiä typeriä tuoteaktivointi vaatimuksia pelkän päivityksen jälkeen. Näin se sitten menee: hyvästi Microsoft ja Windows, en suostu tälläiseen "kiusaamiseen" tietokone on jo kerran tuoteaktivoitu eikä siihen ole tehty muutoksia. Ainoat muutokset ovat olleet Microsoftin omat kuukausipäivitykset."

Joo, nytpä ei tarvi itseään kiusata Microsoftin päivityksillä eikä tuoteaktivoinnilla. Onneksi löytyy vaihtoehtoja jotka eivät kiusaa käyttäjää tällä tavalla. Olisin vielä ymmärtänyt, että tämä olisi tapahtunut Service Pack 2 yhteydessä, mutta koneessani oli jo XP Service Pack 3 johon päivityksiä piti vielä saada. Mutta, jos omien "mikki$" päivitysten jälkeen aletaan vaatia tuoteaktivointia niin "ei kiitos enää".
Windowsin päivittelyt loppui elokuun 2010 päivityksiin
Ihmettelen asiakkaita jotka alistuvat huonoon laatuun ja tuoteaktivointien kyykytykseen.
rape
"Windows on turvallinen, kun sitä päivitetään säännöllisesti, muutamasta aukosta viis! Kyllä nekin korjataan pian."

Joo onhan se turvallinen, kun historia unohdetaan.
haavoittuvuus historia on pitkä
Uusi Windows-aukko..

..ei ole uutisoinnin arvoinen, onhan noita reikiä, repaleisessa kalaverkossa.
big fish
"Minkä teit Microsoft? Tänään aamulla 11.8 ladatessani ja asentaessani elokuun päivityksiä eteen tuli vaatimus uudesta tuoteaktivoinnista. Arvatkaapa suoritanko tätä pelkän päivityksen jälkeen? En todellakaan, heitän WindowsXP Sp 3 kokonaan pois koneesta ja siirryn käyttämään linuxia joka ei tee tälläisiä typeriä tuoteaktivointi vaatimuksia pelkän päivityksen jälkeen. Näin se sitten menee: hyvästi Microsoft ja Windows, en suostu tälläiseen "kiusaamiseen" tietokone on jo kerran tuoteaktivoitu eikä siihen ole tehty muutoksia. Ainoat muutokset ovat olleet Microsoftin omat kuukausipäivitykset."Joo, nytpä ei tarvi itseään kiusata Microsoftin päivityksillä eikä tuoteaktivoinnilla. Onneksi löytyy vaihtoehtoja jotka eivät kiusaa käyttäjää tällä tavalla. Olisin vielä ymmärtänyt, että tämä olisi tapahtunut Service Pack 2 yhteydessä, mutta koneessani oli jo XP Service Pack 3 johon päivityksiä piti vielä saada. Mutta, jos omien "mikki$" päivitysten jälkeen aletaan vaatia tuoteaktivointia niin "ei kiitos enää".

Eli on helpompaa vetää herne nenään kuin klikata muutama kerta hiirellä. Tuskin olet tosta maksanut joten lopeta valittaminen ja siirry siihen leluxiin ja pysy sitten täältä poissa. Ketään ei kiinnosta typerät avautumisesi.
mistä näitä idiootteja aina löytyy
"Tuskin olet tosta maksanut joten lopeta valittaminen ja siirry siihen leluxiin ja pysy sitten täältä poissa. Ketään ei kiinnosta typerät avautumisesi."

Ei tässä typeryksiä olla. Kyllä se niin on, että kun ostat tietokoneen omalla rahallasi ja jos siinä nyt sattuu olemaan jokin esiasennettu räpäle niin en minä ainakaan rupea puhelinpalveluihin soittelemaan kysyäkseni: anteeksi kun tuli ostettua tietokone, saisiko nyt sitä käyttää kun tuo kyselee tuoteaktivointia? Kyllä sitä omaa ostosta pitäisi saada ja voida käyttää ilman eri puheluita.
näinhän se on
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.

.