Server 2003:n aukko ehkä sittenkin kriittinen

Server 2003:n aukko ehkä sittenkin kriittinen
Windows Server 2003 ICMP-kyselyihin perustuva tietoturva-aukko saattaa olla odotettua vakavampi.
Microsoft Windows Server 2003 saattaa altistaa koneen tietoturvamurroille.
Aleksi Moisio
4.2.2008 09:25
Kommentit 0

Päivittämätön Microsoft Server 2003 saattaa vaarantaa tietoturvallisuuden.

Tietokone saattaa avautua hyökkäyksille, mikäli ICMP-kyselyitä (Internet Control Message Protocol) kuunteleva "IP multicast group" on asetettu päälle.

Normaalisti Server 2003 avaa multicast-ryhmät vain omalle aliverkolle ja hylkää ICMP-kyselyt tälle joukolle. Monet sovellukset kuitenkin saattavat sallia muut ICMP-kyselyt, joka avaa tietokoneen hyväksikäytölle.

Esimerkiksi Small Business Server 2003 sisältää Exchange Server 2003:n, joka puolestaan ajaa WINS-palvelua (Windows Internet Naming Service). Tämä puolestaan voi avata koneen ICMP-kyselyitä hyödyntäville tietomurtautujille.

Oman koneen haavoittuvuuden voi testata antamalla komennon: netsh int ip show joins. Mikäli multicast-ryhmistä löytyy joku muu kuin 224.0.0.1, kone on avoinna hyökkäyksille.

Aukon paikkaava päivitys, MS08-001, on ladattavissa Microsoftin sivuilta.

(Päivitys: Kirjoitusvirhe ip-osoitteessa.)

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949