Microsoft tutkii uutta haavoittuvuutta

Niko Jylhä
Microsoft tutkii uutta haavoittuvuutta
Ohjelmistoyhtiö Microsoft ilmoitti tutkivansa väitteitä jälleen uudesta haavoittuvuudesta, joka koskee eri Windows-käyttöjärjestelmiä.
Tuomas Linnake
9.9.2009 14:49
Kommentit 23

Microsoftin juuri julkaisema syyskuun päivityspaketti viilasi Windowsista useita kriittisiä haavoittuvuuksia. Mutta samalla yhtiö tiedotti uudesta haavoittuvuudesta. Korjaus siihen on vasta valmisteilla.

Reikä on havaittu server message block -palvelinviestilohkossa, jota käytetään levy- ja tulostinjakojen tarjoamiseen Windows-ympäristöissä. Toisin kuin ISS-ohjelmiston korjaamatta olevan ftp-aukon tapauksessa, ei smb-haavoittuvuuteen ole Microsoftin tietojen mukaan vielä hyökätty.

Haavoittuvuus on Windows Vistassa ja Windows Server 2008:ssa.

Microsoft vahvistaa, että korjaus on suunnitelmissa, mutta aikataulusta ei anneta enempää tietoa. Onnistunut hyökkäys voisi aiheuttaa tietokoneen joutumisen kokonaan hyökkääjän armoille, mutta useimmissa tapauksissa seurauksena olisi järjestelmän jumiutuminen ja uudelleenkäynnistyminen.

Haavoittuvuus ei koske esimerkiksi Windows 7 -käyttöjärjestelmää, joka on pian tulossa kauppoihin. Mutta monien tällä hetkellä käyttämä Windows 7 Release Candidate kärsii ongelmasta.

Viestintäviraston puitteissa toimiva Cert-Fi-tietoturvaelin julkaisi asiasta oman tiedotteen keskiviikkona.

Lisää Aiheesta
UutinenHyökkäykset ftp-aukkoon alkoivat (7.9.2009 09:45)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (23)

Huono 0
Kovin on paljon paikkaamattomia aukkoja Windowsissa tällä hetkellä. Julkisuuden reikien lisäksi rikollisilla on iso liuta niin office- kuin windows-aukkojakin esim. vakoilua varten.

Ilmeisesti Microsoftilla luullaan oikeasti, että kerran kuukaudessa tapahtuva päivitysrykäys on riittävästi ja reikäinen käyttöjärjestelmä on vain sitä bisnesmiehen huonompaa tuuria.
reikää pukkaa
Huono 2
Mistä näitä aukkoja oikein tulee?
Mistä näitä aukkoja oikein tulee?

Siitä uus slogan firmalle.
Kovin on paljon paikkaamattomia aukkoja Windowsissa tällä hetkellä. Julkisuuden reikien lisäksi rikollisilla on iso liuta niin office- kuin windows-aukkojakin esim. vakoilua varten.Ilmeisesti Microsoftilla luullaan oikeasti, että kerran kuukaudessa tapahtuva päivitysrykäys on riittävästi ja reikäinen käyttöjärjestelmä on vain sitä bisnesmiehen huonompaa tuuria.

Kannattaa toki huomioida että kuukausi on päivitysten normaalirytmi.

Tämän lisäksi voidaan tämän normaalirytmin ulkopuolella julkaista kiireellisiä korjauksia, esimeriksi haavoittuvaisuuksiin joihin aktiivisesti hyökätään.

Kuukausi ei siten ole kuin oletusrytmi, siitä voidaan poiketa tarpeen mukaan.

Lisätietoa näistä asiasta ja SMB: löytyy esimeriksi tietoturvan weblokista:

blogs . technet . com / tietoturvan_weblogi /

Joka julkaisun jälkeisenä keskiviikkona tai normaalirytmistä poikkeavan julkaisun jälkeen pidämme Kimmo "Bärre" Bergiuksen kanssa myös Live Meetingin, jossa voi keskustella ja kysyä lisää näistä asioista. Osallistumislinkki Live Meetingiin löytyy blogisivulta. Kokouksen kieli on toki suomi.

Tervetuloa

Janne Pohjala, Microsoft
Jepp. Out Of Band korjaus tuli ainakain viimeksi RPC -haavoittuvuteen viime keväänä.

Ps. Webbiserveri on muuten IIS ei ISS. ISS on vartiointipalvelu..
LL
Ps. Webbiserveri on muuten IIS ei ISS. ISS on vartiointipalvelu..

IIS ei kylläkään ole webbiserveri vaan paljon enemmän. Webbiserveri on vain yksi osa.

Ja ISS on kylläkin kansainvälinen avaruusasema mieluumminkin niin ei mainosteta ;)
Symbiatch
IIS ei kylläkään ole webbiserveri vaan paljon enemmän. Webbiserveri on vain yksi osa.
/quote]

Ja aika huono sellainen. Saisko joskus ne configit tekstitiedostona näihin?

IIS ei kylläkään ole webbiserveri vaan paljon enemmän. Webbiserveri on vain yksi osa.

Ja aika huono sellainen. Saisko joskus ne configit tekstitiedostona näihin?

Tekstimuotoiset configit tekevät siitä tai jostain muusta paremman? Huhhuh...
teuvon liha
Tekstimuotoiset configit tekevät siitä tai jostain muusta paremman? Huhhuh...

No otappa vaikka 10 saitin IIS (mikäli sellainen edes missään resurssien osalta pyörii) ja 10 saitin apache ja tee niiden asetuksiin vaikka joku pieni muutos.
Mieti sitte.
Kovin on paljon paikkaamattomia aukkoja Windowsissa tällä hetkellä. Julkisuuden reikien lisäksi rikollisilla on iso liuta niin office- kuin windows-aukkojakin esim. vakoilua varten.Ilmeisesti Microsoftilla luullaan oikeasti, että kerran kuukaudessa tapahtuva päivitysrykäys on riittävästi ja reikäinen käyttöjärjestelmä on vain sitä bisnesmiehen huonompaa tuuria.

Kannattaa toki huomioida että kuukausi on päivitysten normaalirytmi.

Tämän lisäksi voidaan tämän normaalirytmin ulkopuolella julkaista kiireellisiä korjauksia, esimeriksi haavoittuvaisuuksiin joihin aktiivisesti hyökätään.

Kuukausi ei siten ole kuin oletusrytmi, siitä voidaan poiketa tarpeen mukaan.

Lisätietoa näistä asiasta ja SMB: löytyy esimeriksi tietoturvan weblokista:

blogs . technet . com / tietoturvan_weblogi /

Joka julkaisun jälkeisenä keskiviikkona tai normaalirytmistä poikkeavan julkaisun jälkeen pidämme Kimmo "Bärre" Bergiuksen kanssa myös Live Meetingin, jossa voi keskustella ja kysyä lisää näistä asioista. Osallistumislinkki Live Meetingiin löytyy blogisivulta. Kokouksen kieli on toki suomi.

Tervetuloa

Miten, Janne, kommentoisit näitä Microsoftin valheita:

Microsoft Indoctrinates Best Buy Workers with Anti-Linux Lies

Microsoft (MFST) is "indoctrinating" Best Buy (BBY) workers to sell its highly anticipated Windows 7 operating system using outright lies about the performance of open-source competitor Linux, according to Linux experts and at least one Best Buy employee who has seen the alleged Microsoft training slides.

Laittakaa Googleen vaikka best buy linux lies.


Kai teillä on näistä jossakin jälleenmyyjien aivopesukokouksessa puhuttu?

Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949