Microsoft korjasi reippaanlaisesti

Taloussanomat
Microsoft korjasi reippaanlaisesti
Microsoft on julkaissut elokuun ohjelmistopäivitykset Microsoft Windows -käyttöjärjestelmän eri versioille. Mukana on korjauksia kriittiseksi luokiteltuihin haavoittuvuuksiin. Kyseessä on suurin päivityssatsi sitten viime helmikuun.
Tuomas Linnake
15.8.2007 09:43
Kommentit 6

Viestintäviraston tietoturvayksikkö Cert-Fi kertoo päivityksistä seuraavaa:

Päivitys MS07-042 korjaa kriittiseksi luokitellun haavoittuvuuden XML Core Services -komponentissa. Haavoittuvuutta voidaan hyödyntää ohjaamalla käyttäjä tietyllä tavalla muokatulle www-sivulle, ja haavoittuvuus mahdollistaa hyökkääjän oman ohjelmakoodin suorittamisen kohdetietojärjestelmässä.

Päivitys MS07-043 korjaa object linking and embedding (ole) -protokollaan liittyvän haavoittuvuuden. Haavoittuvuutta voidaan hyödyntää ohjaamalla käyttäjä tietyllä tavalla muokatulle www-sivulle. Haavoittuvuus on luokiteltu kriittiseksi kaikissa tuetuissa Windows 2000, XP, Office 2004 for Mac ja Visual Basic 6 -ympäristöissä.

Päivitys MS07-046 korjaa kriittiseksi luokitellun haavoittuvuuden graphics rendering engine -komponentissa. Haavoittuvuutta voidaan hyödyntää ohjaamalla käyttäjä avaamaan tietyllä tavalla laadittu kuvatiedosto, esimerkiksi sähköpostiviestin liitetiedosto. Haavoittuvuus mahdollistaa hyökkääjän oman ohjelmakoodin suorittamisen kohdetietojärjestelmässä ja koskee kaikkia tuettuja Windows-ympäristöjä lukuun ottamatta Windows 2003 Server SP2 ja Windows Vista.

Päivitys MS07-047 korjaa kaksi tärkeäksi luokiteltua haavoittuvuutta Windows Media Player -mediaohjelmiston muokkaustiedostojen (skin file) käsittelyssä. Haavoittuvuutta voidaan hyödyntää ohjaamalla käyttäjä avaamaan tietyllä tavalla muokattu skin file -tiedosto. Haavoittuvuus mahdollistaa hyökkääjän oman ohjelmakoodin suorittamisen kohdetietojärjestelmässä skin file -tiedoston avaajan oikeuksilla.

Päivitys MS07-048 korjaa tärkeiksi luokitellut haavoittuvuudet Windows Vista -käyttöjärjestelmän Feed Headlines Gadget -, Contacts Gadget - ja Weather Gadget -minisovelluksissa. Haavoittuvuutta voidaan hyödyntää ohjaamalla käyttäjä syöttämään tietyllä tavalla muokattu rss-syöte, kontaktitiedosto tai säälinkki sovelluksille esimerkiksi www-selainohjelmiston kautta. Haavoittuvuus mahdollistaa hyökkääjän oman ohjelmakoodin suorittamisen kohdetietojärjestelmässä.

Päivitys MS07-049 korjaa tärkeäksi luokitellun haavoittuvuuden Microsoft Virtual PC - ja Microsoft Virtual Server -ohjelmistoissa. Haavoittuvuus mahdollistaa pääkäyttäjäoikeuksilla varustetulle virtuaalikäyttöjärjestelmän käyttäjälle ohjelmakoodin suorittamisen emokäyttöjärjestelmässä tai muissa saman virtualisointipalvelimen virtuaalikäyttöjärjestelmissä.

Kolme kriittistä lisää

Microsoft laittoi jakoon vielä kolme muutakin tietoturvatiedotetta. MS07-044 on kriittinen Office 2000:n osalta, mutta koskettaa myös muita Office-versioita. Haavoittuvuus liittyy erityisesti Microsoft Exceliin. Jos käyttäjä avaa muokatun Excel-tiedoston, hän voi altistaa koneensa etäkomennoille.

Kriittinen MS07-045 korjaa kolme Internet Explorerin etäkomentohaavoittuvuutta.

MS07-050 on yhtiön mukaan myöskin kriittinen ja koskee Windowsin vector markup language -toteutusta. Hyökkääjä voi mahdollisesti suorittaa koodiaan etänä, jos hän saa Internet Exploreria käyttävän nettisurffaajan houkuteltua muokatulle verkkosivulle.

http://www.microsoft.com/technet/security/current.aspx

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (6)

Huono 0
Microsoft on julkaissut elokuun ohjelmistopäivitykset Microsoft Windows -käyttöjärjestelmän eri versioille. Mukana on korjauksia kriittiseksi luokiteltuihin haavoittuvuuksiin. Kyseessä on suurin päivityssatsi sitten viime helmikuun.
ITViikko
Huono 0
Korjasin itse kaikki Officen turvallisuusongelmat heittämällä. Se oli uskomattoman helppoa. Asensin ensin iWorkin (79¬) ja heitin sitten Officen roskiin ja tyhjensin sen. Uskomattoman helppoa! Säästyi samalla monta sataa euroa rahaa, kun ei tarvitse hankkia Office-paketin päivitystä vuonna 2008 tai 2009 tai milloin ikinä se tuleekaan.
Officen turvallisuusongelmat hoidettu!
Huono 0
Officen turvallisuusongelmat hoidettu!:

Good for you.
rille
Huono 0
Korjasin itse kaikki Officen turvallisuusongelmat heittämällä. Se oli uskomattoman helppoa. Asensin ensin iWorkin (79¬) ja heitin sitten Officen roskiin ja tyhjensin sen. Uskomattoman helppoa! Säästyi samalla monta sataa euroa rahaa, kun ei tarvitse hankkia Office-paketin päivitystä vuonna 2008 tai 2009 tai milloin ikinä se tuleekaan.

Taidanpa ottaa tästä mallia.

Mallipoika
Huono 0
En ole vielä tänään "uskaltanut" bootata konetta Windows- puollele. No eipä ole ollut tarvistkaan. Linux:lla on pystynyt hoitamaan kaikki työasiat. No ehkä sitten illalla voi bootata Vista- puolle ja jättää koneen yöksi asentelemaan ja boottailemaan. Ehkä on on sitten aamulla Vistallakin voi tehdä jotakin. Onko kukaan miettinyt paljonko työaikaa siis rahaa maailmalla menee hukkaan joka portaassa näiden päivitsten kanssa räpeltämiseen.
Hehe
Huono 0
No eiköhä toi sun turha nettisurfailu maksa firmalle enempi ku kuukausittaiset päivitykset ;)
Sammakko
Sivut: 1 Edellinen Seuraava

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949