Microsoft pinteessä – hyökkäyskoodi ilmestyi jo

Kuva: Niko Jylhä
17.3.2012 01:04 Microsoft joutui välittömästi pulaan Windowsin kriittisen aukon takia. Yhtiö uskoo salaisten haavoittuvuustietojen vuotaneen ulkopuolisille.
Ohjelmistoyhtiö Microsoft on nolossa tilanteessa. Microsoft tai joku sen kumppani on vuotanut tiedot kriittisestä Windowsin haavoittuvuudesta, jonka yhtiö paikkasi tiistaina.
Tiistain paikkaus MS12-020 korjasi rdp-ongelman (remote desktop protocol), jonka avulla tietokoneella voi ajaa vierasta koodia. Yhtiö odotti tällaisen hyökkäyskoodin valmistuvan 30 päivässä.
Mutta jo torstaina Microsoft havahtui julkiseen hyökkäyskoodiin. Se ei tosin mahdollista koodin ajamista, vaan ainoastaan palveluneston.
Microsoftin mukaan hyökkäyskoodin yksityiskohdat näyttävät täsmäävän sen haavoittuvuustiedon kanssa, jonka yhtiö jakoi kumppaneilleen, kuten tietoturvayrityksille, MAPP-ohjelmansa (Microsoft Active Protections Program) mukaisesti.
– Microsoft tutkii aktiivisesti vuotoa ja ryhtyy tarvittaviin toimenpiteisiin asiakkaiden suojelemiseksi ja sen varmistamiseksi, että jakamamme luottamuksellinen tieto pysyy suojattuna, Microsoftin Yunsun Wee kirjoittaa virallisessa blogissa.
Microsoft jakaa ohjelmistoaukkojen tietoja salassapitosopimuksen alaisuudessa. Nyt tämä prosessi murtui joko Microsoftin sisällä tai sitten jonkun ulkopuolisen toimesta.
Kyseisen haavoittuvuuden alun perin raportoinut tutkija Luigi Auriemma on varma, että vuoto tuli Microsoftin sisältä, uutispalvelu ZDNet kertoo.
Hyökkäyskoodin julkaisivat kiinalaiset krakkerit. MS12-020:n jo asentaneet ovat turvassa. Lisäksi Microsoft on julkaissut tilapäisavun, jolla koneen saa paremmin suojattua ilman varsinaista päivitystä.
Vaaran aiheuttava rdp-palvelu ei ole oletuksena päällä Windowsissa.
Kommentit (44)
Anonyymi
Paitsi että se mm. taannuttaaa kehityksen, yksi pieni aukko pistää koko pallon kontalleen.
Anonyymi
Toivotaan parasta tai muuten on huoltoon pitkät jonot.
Erikoisinta tässä on se, että aivan sama onko Norton tai F-Secure tarttuu silti!
Nyt ei kannata surffailla siis ihan missä vaan!
Anonyymi
Anonyymi
Pinteessä on se, joka vuotaa tällaista tietoa ja en ihmette, jos se löytyy suomalaisesta F-kuran sisältä.
Anonyymi
Onneksi on aina Applen tuotteet. EI minkäänlaisia haittaohjelmia tai viruksia, syynä niitä ei voida edes kehittää applen käyttöjärjestelmään. Applen koneet ovat täysin suojattuja ja niihin ei voi murtautua. MS tuotteet on sekunda kamaa joten kannattaa jo nopsaan vaihtaa Applen koneeseen niin ei ole näitä tietoturva ongelmia koska Apple on osannut koodata omat softat parhaiten.
ÖÖÖ, no ei se ihan noinkaan ole. Unix pohjainen kun Applenkin järjestelmät on, niin ihan samanlaisia haittaohjelmia niihin voi tehdä. Ei vaan ole käyttäjiä niin paljoa, joten ei voi tehdä niin suurta tuhoa kuin Wintoosan kautta. Kyllä se tästä kun Applen tuotteet tällä vauhdilla lisääntyy niin alkaa niitä haittojakin tulla.
Mutta totta se on, ettei Applen värkkeihin tarvitse vielä mitään F-secureja hidastamaan... Tosin Bill Gateshan oli vaan Applella harjoittelijana aikoinaan ja sieltähän ne parhaat ideat on pöllitty...
Anonyymi
Onneksi on aina Applen tuotteet. EI minkäänlaisia haittaohjelmia tai viruksia, syynä niitä ei voida edes kehittää applen käyttöjärjestelmään. Applen koneet ovat täysin suojattuja ja niihin ei voi murtautua. MS tuotteet on sekunda kamaa joten kannattaa jo nopsaan vaihtaa Applen koneeseen niin ei ole näitä tietoturva ongelmia koska Apple on osannut koodata omat softat parhaiten.
Et ole Apple-fani vaan trolli. Jos haluat puolustaa MS:ia, voit tehdä sen avoimesti.
Anonyymi
Anonyymi
Monopoli on aina ja joka suhteessa paha
Paitsi että se mm. taannuttaaa kehityksen, yksi pieni aukko pistää koko pallon kontalleen.
Alkon monopolista puhut?
Vai OSX tai Linux monopolista?
Anonyymi
Applen värkeihin ei tarvitse eikä tule tarvitsemaan F-Sököä tai muuta vastaavaa. Ja tuo markkina-osuus on täyttä soopaa. Yli 1000 hintaisista Applen osuus on lähes 90% ja esimerkiksi USA on suosituin. Lisäksi tulevaisuudessa kaikki ohjelmat tulee Mac Storen kautta. Suljetuissa on tulevaisuus.
Miksi sitten älpe julkaisee turvallisuuspaikkauksia?
Mistä storesta voi ostaa haittaohjelmia?
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 09:05 Sähköinen tweet hyväksyttiin englantiin yllätysnopeasti
- 08:36 Verkko vetää tv:n katsojia, laillisuus ei niin tärkeää nuorille
- 07:00 Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Google X:n "projekti hullu" lähti lentoon – kirjaimellisesti
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 15.6. Nämä tiedot iPhone-, Lumia- ja Android-puhelimet välittävät Yhdysvaltoihin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 15.6. Nämä tiedot iPhone-, Lumia- ja Android-puhelimet välittävät Yhdysvaltoihin
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 07:00 Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- 17.6. Google X:n "projekti hullu" lähti lentoon – kirjaimellisesti
- 08:36 Verkko vetää tv:n katsojia, laillisuus ei niin tärkeää nuorille
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Google kerää ja jakaa tietokannan lapsipornokuvista 09:22
- NSA voi kuunnella kaikki puhelut – kysymättä lupaa 07:45
- Nämä tiedot iPhone-, Lumia- ja Android-puhelimet välittävät Yhdysvaltoihin 06:03
- Hallitus miettii: Olisiko sittenkin nettiäänestyksen paikka? 16:09
- Ei mennyt niin kuin Strömsössä: Microsoftin "kaatama" bottiverkko porskuttaa 12:34
- Yritykset antoivat arkaa dataa USA:lle, saivat palkinnoksi tiedustelutietoja 11:32
- Älypuhelimista tuli ryöstömagneetteja 09:01
- Lisää
Poiminnat
Digiyesterday
2008Viisi vuotta sitten
JCDecaux tuo digimainonnan joukkoliikenteeseen
18.06.2008 Helsingin kaupungin liikennelaitoksen ulkomainonta meni JCDecaux’lle.
Taloussanomat
- Parkkifirmat sakottavat kuin viimeistä kesää 06:01
- Samsung julkistanee supernopean Galaxy S4:n torstaina 07:17
- Obama: Bernanke jatkanut pidempään kuin olisi halunnut 07:34
- Fitch varoittaa Kiinan lähestyvästä pankkikriisistä 09:01
- Saksalaisjätti myi energiayhtiönsä Kajaanille ja Sotkamolle 08:50
- Asiantuntijat uskovat Fedin pitävän rahahanat auki 12:44
- Pankkien kelkka kääntyi – tingi nyt marginaalista 06:01
- EU ja USA käynnistävät vapaakauppaneuvottelut 21:06
- Windows Phonen sovelluspula voi hellittää – "varovaisen optimistisia" 21:53
- Asuntokauppa seisoo – "Näin ei voi jatkua loputtomiin" 13:16
- » Taloussanomat.fi













