Windows-mato poistaa kriittisen haavoittuvuuden
Aluksi MS08-067-tiedotteessa kuvattuun aukkoon iskettiin kohdennetusti ja rajoitetusti, mutta Microsoftin mukaan tilanne on nyt muuttumassa, mikä on näkynyt muun muassa lisääntyneinä soittoina yhtiön puhelintukeen.
Uusi verkkomato on nimetty Microsoftilla Worm:Win32/Conficker.A:ksi. Se leviää pääasiassa yrityksissä, mutta useat sadat kotikäyttäjät ovat myös kertoneet saastumisista, Microsoft varoittaa blogissaan.
Mato avaa satunnaisen portin välillä 1024–10 000 ja toimii web-palvelimena. Haitta tunkeutuu satunnaisiin verkon tietokoneisiin ja mielenkiintoisesti samalla korjaa kyseisen Windows-haavoittuvuuden.
Kyse ei Microsoftin mukaan kuitenkaan ole hyväntekeväisyydestä, vaan rikollisten pyrkimyksestä estää muita samaan aukkoon iskeviä haittaohjelmia kilpailemasta oman luomuksensa kanssa.
Useimmat matohavainnot ovat Yhdysvalloista, mutta Microsoft tietää tapauksista myös muun muassa Saksassa, Espanjassa, Ranskassa, Japanissa, Brasiliassa, Kiinassa ja Chilessä. Mato ei kuitenkaan syystä tai toisesta halua tarttua ukrainalaisiin tietokoneisiin.
Myös Cert-Fi
varoittaa
Muitakin uusia uhkia on havaittu, joten haavoittuvuus on syytä korjata viimeistään nyt. Myös Viestintäviraston Cert-Fi aktivoitui tänään varoittamaan kasvaneesta uhasta.
Cert-Fi viittaa muun muassa Symantecin tietoihin, joiden mukaan tällä hetkellä maailmalla on liikkeellä useampi haavoittuvuutta hyväksikäyttävä mato.
Erona ensimmäisiin hyväksikäyttömenetelmiin on, että haavoittuvuudelle ovat nyt alttiina kiinankielisten Windows 2000 -, XP - ja Server 2003 -käyttöjärjestelmien lisäksi myös useat muut kieliversiot. Näiden joukossa myös suomenkielinen Windows XP.
Cert-Fi:n tiedossa ei toistaiseksi ole suomalaisia saastumisia.
































Kommentit (16)
Jossa on erilaiset reijät.
t. SSH
Kuten klubiaskin kansi, jos tekee oikeita töitä grafiikassa. Leluxin mukana pitäisikin aina toimittaa väriliidut ja paperia niin voisi tehdä töitä.
Ai niin, voihan sen Photoshop-kloonin koodata itse, jos sellaista tarvitsee. Niinhän se olikin.
Niin olikohan se vuonna 1999 vai 2000 kun SSH1 aukko löydettiin ja korvattiin SSH2:lla. :D
Ai niin, voihan sen Photoshop-kloonin koodata itse, jos sellaista tarvitsee. Niinhän se olikin.
Näppärämpi kaveri ajeleekin Windowsin Photaria Linuxissa.
Onneksi todellakin on vaihtoehto!
Seuraava potilas, kiitos!
Jossa on erilaiset reijät.
t. SSH
Ei mulla ole SSH-serveriä koneessani päällä.
Täh???
Lataa XP -päivitys tuolta tai Updatesta. Jos sinulla on automaattipäivitys päällä, niin korjaus on jo koneessasi, sillä paikkaus on jo tehty aikaa sitten.
h t t p : / / www.microsoft.com / technet / security / Bulletin/MS08-067.mspx
Tuo onkin kätevää kun saa kaikki aukot samaan koneeseen.