Microsoft vahvistaa hyökätyn Windows-aukon (It-viikko)

Microsoft vahvistaa hyökätyn Windows-aukon

Microsoft vahvistaa hyökätyn Windows-aukon
Microsoft varoitti maanantaina illalla Suomen aikaa directshow-kehyksen haavoittuvuudesta. Aukosta nousi meteli aikaisemmin samana päivänä.
Tuomas Linnake
Tuomas Linnake
7.7.2009 09:12
Kommentit 36

Hyökkäyksissä käytetty aukko on osa directx-rajapintaa ja löytyy tarkalleen ottaen directshow-kehyksen msvidctl.dll-kirjastosta. Haavoittuvuus mahdollistaa vaarallisella verkkosivulla vierailevan koneen kaappaamisen käyttäjän oikeuksilla.

Microsoftin mukaan hyökkäyksissä parhaillaan käytetty haavoittuvuus koskee Windows XP- ja Windows Server 2003 -järjestelmiä, mutta ei esimerkiksi 2000:tta, Vistaa tai Server 2008:aa. Tietokonelehti Computerworld mainitsee haavoittuviksi selaimiksi Internet Explorer 6:n ja 7:n, mutta IE8:n käyttäjien pitäisi olla suojassa.

Korjaus on valmisteilla ja Microsoft julkaisee sen sitten, kun laatu on riittävällä tasolla.

Kill
bit

Chengyun Chu Microsoft Security Response Centeristä kehottaa, että käyttäjät poistaisivat niin sanottujen kill bit -määritysten avulla käytöstä kaikki haavoittuvan msvidctl.dll-kirjaston isännöimät activex-kontrollit syvällisemmän suojauksen varmistamiseksi.

Kehotus juontuu siitä, että tutkinnan aikana havaittiin, ettei yksikään kirjaston isännöimistä kontrolleista ole tarkoitettu käytettäväksi Internet Explorerissa.

Kill bit -määritykset voi tehdä myös automaattisesti Microsoftin tukisivuilla.

Lisää Aiheesta
UutinenUusi viikko, uusi IE-hyökkäys (14.7.2009 13:12)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (36)

Huono 0
Onneksi en käytä IE:tä, olen siis turvassa ilman erillistä vaivannäköä :)
Johan nyt on markkinat
Korjaus on valmisteilla ja Microsoft julkaisee sen sitten, kun laatu on riittävällä tasolla.

Ton perusteella sitä ei sitte julkaista koskaan...
MAC
Onneksi macissani ei ole eikä tule aukkoja.
Foo
Apple ei vaan tiedota niistä aukoista ja jos jokuhaavoittuvaisuus löytyy niin Apple tuskin sitä kauhean nopeasti paikkaa.
Mätäomena
Onneksi macissani ei ole eikä tule aukkoja.

Sarkasmia? Se, että alusta ei ole riittävän mielenkiintoinen hyökkäyksen kohteeksi, ei vielä tee siitä turvallista. Mäkkien "turvallisuus" on todettu moneen kertaan erilaisissa murtautumiskisoissa.

On hyvä, että näistä haavoittuvuuksista tiedotetaan ja keskustellaan.

PS. Totta kyllä on, että suosion kasvaessa paljastuvia haavoittuvuuksia suurempi imagorasite mäkille ovat nämä fanipojat, joilla ei ole mitään ongelmaa liittää tätä MäkkiOnParas-mantraansa ihan mihin tahansa asiayhteyteen.
Sekakäyttäjä
Nnnooo.. jos kyseessä olisi ollut Apple, niin otsikossa olisi lukenut "Apple kiistää aukon olemassaolon".
Totuusministeriöstä päivää
Miksei toimittaja mainitse, että helpoin tapa välttää turva-aukko on: käytä esim. Mozilla Firefoxia.

Onko Microsoftin kestitys toiminut sen verran hyvin, ettei tällaista itsestäänselvää asiaa voi mainita?

Sellainen henkilö, joka tunne tietokoneita hyvin, voi saada artikkelista käsityksen, että hänen täytyy odottaa kunnes paikkaus on julkaistu.
abcdefgh
Mäkkien "turvallisuus" on todettu moneen kertaan erilaisissa murtautumiskisoissa.

Höpö höpö.

Totuuden kieltäminen ei tee siitä todempaa. Mäkit on haavoittuvaisia ja Safarissa on reikiä. Se että niistä
ei puhuta, ei poista ongelmaa. Tosin IE voittaa mennen tullen tietoturvaongelmissa, mutta EI SILTI poista Mäkkien reikiä.
Jatkakaa, kyllä myöhemmin sitten itkettää
Mäkit on haavoittuvaisia ja Safarissa on reikiä.

Eikä valeiden toistaminen tee niistä tosia.
Faktatietoa
Miksei toimittaja mainitse, että helpoin tapa välttää turva-aukko on: käytä esim. Mozilla Firefoxia.Onko Microsoftin kestitys toiminut sen verran hyvin, ettei tällaista itsestäänselvää asiaa voi mainita?Sellainen henkilö, joka tunne tietokoneita hyvin, voi saada artikkelista käsityksen, että hänen täytyy odottaa kunnes paikkaus on julkaistu.

Et ole tainnut tutustua tilastoihin selainten haavoittuvuuksista? Kannattaa käydä vaikka Cenzic:n sivuilla tutustumassa tai missä tahansa niin alkaa totuus valkenemaan sinullekin. Näitä tilastoja löytyy vaikka mistä. Tilanne on Firefoxin osalta ollut oikeastaan 2006 lähtien todella surkea. Esim. Q3 ja Q4 2007 Firefoxista löytyi 88 aukkoa, IE:stä 18. Samalla ajanjaksolla 38% löydetyistä aukoista löytyi Operasta, 32% Firefoxista, 15% Safarista, 10% IE:stä ja 5% muista selaimista. Cenziciltä saa tämänkin tutkimuksen ihan PDF:nä.

Tuon saman vuoden loppuun mennessä, alkaen 11/10/2004, Firefoxeista oli löytynyt 199 aukkoa, IE:eistä 87. Ja sama trendi on jatkunut tuosta käännekohdasta eteenpäin.

Eli en vaan edelleenkään käsitä miten te uskottelette itsellenne että Firefoxilla on turvallista surffailla?
slackspace
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Nopean Swype-kirjoituksen saa useisiin Nokia-puhelimiin

 /

Nokian kosketusnäyttöpuhelimiin voi nyt ladata Swype-sovelluksen, joka ansiosta kirjoittaminen onnistuu liuttamalla sormea näytöllä. Swypen kehittämän tekniikan avulla on tehty tekstaamisen nopeusennätyksiä.

Porsaanreikä liittymäsopimusten ketjutuksessa tukitaan

Jussi Nukari/Lehtikuva

Sopimusten ketjuttaminen aiotaan kieltää kunnolla Suomessa. Operaattoreiden harrastamille tekstiviesti-ilmoituksille tulee stoppi.

Samsung: Symbianille ei ole kysyntää

Samsung aikoo käyttää matkapuhelimiensa käyttöjärjestelminä Googlen Androidia, Microsoftin Windows Mobilea sekä yhtiön omaa Badaa. Samsung-johtajan mukaan kuluttajat eivät ole kiinnostuneita Symbianista.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863