Microsoft korjasi Windowsin madonreiän (It-viikko)

Microsoft korjasi Windowsin madonreiän

Niko Jylhä
Microsoft korjasi Windowsin madonreiän
Microsoft korjasi torstaina illalla hälyttävän haavoittuvuuden Windows-käyttöjärjestelmästä. Yhtiö tietää jo joistakin hyökkäyksistä.
Tuomas Linnake
Tuomas Linnake
23.10.2008 20:48
Kommentit 20

Poikkeuksellinen, kesken normaalin päivitysrytmin julkaistu korjaus on kriittinen Windows 2000:ssa, Windows XP:ssä ja Windows Server 2003:ssa. Haavoittuvuus löytyy Windowsin Server-palvelusta.

- Tämä on koodin etäsuoritus -haavoittuvuus. Hyökkääjä … pystyy ottamaan haavoittuvan järjestelmän kokonaan haltuunsa etäältä, Microsoft varoittaa.

Windows 2000:ssa, XP:ssä ja Server 2003:ssa haavoittuvuutta voi hyväksikäyttää ilman tunnistusta rpc:n (remote procedure call) yli oman koodin ajamiseen. Microsoftin mukaan on myös mahdollista, että tätä aukkoa voitaisiin käyttää niin sanotun madon luomiseen.

Käytännössä hyökkääjä voisi asentaa ohjelmia tai katsella, muuttaa ja tuhota dataa sekä luoda uusia tilejä täysillä käyttäjäoikeuksilla. Kaikki siis siksi, että Server-palvelu ei osaa käsitellä kunnolla räätälöityjä rpc-pyyntöjä.

Microsoft on tietoinen rajoitetuista ja kohdennetuista hyökkäyksistä, joissa aukkoon yritetään iskeä. Mutta korjauksen tullessa jakeluun, yhtiö ei ollut huomannut, että esimerkkikoodia (proof of concept) olisi julkaistu.

Windows Vistassa ja Windows Server 2008:ssa haavoittuvuus on luokiteltu tärkeäksi, eli hieman vähäisemmäksi.

Lisäksi Microsoft kertoo, että aukko koskettaa myös tulevan Windows 7:n Pre Beta -versiota.

Lisää Aiheesta
UutinenRootkit-mato tunkee Windows-aukkoon (3.11.2008 14:57)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (20)

Huono 0
Harmi kun ei päässyt code red, nimda yms. uusiutumaan.
ahaa
Harmi kun ei päässyt code red, nimda yms. uusiutumaan.
ahaa
Harmi kun ei päässyt code red, nimda yms. uusiutumaan.

Voi hyvää päivää kun oli tosi asiallinen kommentti.
s
Madonreiät ovat niitä Tähtiportista tuttuja avaruuden teoreettisia reittijä paikasta toiseen, halki aika-avaruuden... Vissiin Windoowsa ei niitä voi sisältää kun on vain bittikasa.
Olli V
toivossa on hjyvä elää, jospa siitä madonreiästä kumminkin pääsisi toiselle planeetalle?
a b c ...d
Harmi kun ei päässyt code red, nimda yms. uusiutumaan.

Voi hyvää päivää kun oli tosi asiallinen kommentti.

Kaikki MS-vastainen on asiallista. Rikollisjärjestö ansaitseekin tuollaisia kommentteja.
Huono 7
Eiköhän toi jokapäiväistä huttua...parasjuttu ku voro vei koko poliisi aseman koneen fyysisesti...oikia krakkeri...mitähän ne muka korjas...mul ainakin kone toiminut hyvin...no eipä kehuta vaan nyt voisin lähtä nuolaseen piirakkaa,jos saan piirakan hereille...
petteri
Microsoft korjasi Windowsin madonreiän

Vau!!! No nyt on taas orjalla kivaa ja "turvallista" tietokone harrastuksenkin parissa. Jatkakaa
urpot
Huono 5
- Tämä on koodin etäsuoritus -haavoittuvuus. Redmond … pystyy ottamaan järjestelmän kokonaan haltuunsa etäältä, viisaammat varoittaa.

Piti varmaankin lukea....?
väitetysti...
Kaikki MS-vastainen on asiallista. Rikollisjärjestö ansaitseekin tuollaisia kommentteja.

Microsoft kyllä ansaitse roipettä niskaan ja mieluiten nopeaa asiakkaiden menetystä oikeille käyttöjärjestelmille, mutta vaikkakin tietoturvakatastrofit lisäisivätkin tätä niin en sentään peruskäyttajille toivo vahinkoa...
Toinen asia täysin on se että firmat jotka palkkaavat "asiantuntijoita" tai joissa vähemmän tekniikasta ymmärtävä "ylempi porras" valitsee windowsin esim. serverikäyttöön tai muuhun tietoturvan kannalta kriittiseen tarkoitukseen saavat jos ei nyt ansionsa mukaan niin kuitenkin juuri sitä mitä tilaavat. Ongelmiet suuruudet eri järjestelmien välillä ovat kyllä ammattilaisille saatavilla olevaa tietoa mutta ammattiosaaminen ei näytä estävän puusilmäisyyttä!
Robsku
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Nopean Swype-kirjoituksen saa useisiin Nokia-puhelimiin

 /

Nokian kosketusnäyttöpuhelimiin voi nyt ladata Swype-sovelluksen, joka ansiosta kirjoittaminen onnistuu liuttamalla sormea näytöllä. Swypen kehittämän tekniikan avulla on tehty tekstaamisen nopeusennätyksiä.

Porsaanreikä liittymäsopimusten ketjutuksessa tukitaan

Jussi Nukari/Lehtikuva

Sopimusten ketjuttaminen aiotaan kieltää kunnolla Suomessa. Operaattoreiden harrastamille tekstiviesti-ilmoituksille tulee stoppi.

Samsung: Symbianille ei ole kysyntää

Samsung aikoo käyttää matkapuhelimiensa käyttöjärjestelminä Googlen Androidia, Microsoftin Windows Mobilea sekä yhtiön omaa Badaa. Samsung-johtajan mukaan kuluttajat eivät ole kiinnostuneita Symbianista.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863