Microsoftin mammuttipäivitys korjaa yllätysaukon

Microsoftin mammuttipäivitys korjaa yllätysaukon
Microsoftin lokakuun korjauspaketti on ennätyksellisen suuri päivitysten ja haavoittuvuuksien lukumäärällä mitattuna. Yllätyksiäkin on: korjauksen sai nollapäivän aukko, josta yhtiö ei ollut tiedottanut aiemmin.
Tuomas Linnake
14.10.2009 09:16
Kommentit 31

Ohjelmistoyhtiö Microsoft julkaisi kolmetoista päivitystä poistaakseen 34 haavoittuvuutta eri tuotteistaan, kuten Windowsista, Internet Explorerista tai Officesta. Päivityksistä kahdeksan on korkeimmalta luokitukseltaan kriittisiä.

Kriittisiin päivityksiin lukeutuu MS09-50, joka korjaa kolme haavoittuvuutta smbv2-protokollan (server message block) käsittelystä.

Smb-ongelma on tunnettu syyskuusta lähtien. Hyökkäyskoodi on olemassa. Tämän vuoksi kysymyksessä on niin sanottu nollapäivän haavoittuvuus.

Tietotekniikkajulkaisu Computerworldin mukaan smb:hen ei ole kuitenkaan hyökätty. Lehden haastattelema tietoturva-asiantuntija Andrew Storms onkin kaikista kiinnostunein Windows Median nollapäivän haavoittuvuudesta (MS09-051), josta Microsoft ei ole kertonut aiemmin.

Aukko tulisi Stormsin mielestä korjata ensimmäisenä, koska haavoittuvuus mahdollistaa tietokoneen saastuttamisen pelkästään saamalla käyttäjän vaaralliselle verkkosivulle.

Muita kriittisiä päivityksiä ovat esimerkiksi Windows Media Playeria koskeva MS09-052, Internet Explorer -keskeinen MS09-054 ja activex kill bit -paikkaus MS09-055.

Microsoftin mielestä vähemmän kiireellisiin "tärkeisiin" päivityksiin sisältyy paikkaus IIS-ohjelmiston ftp-aukkoihin (MS09-53), joihin on tehty hyökkäyksiä.

Osa lokakuun päivityksistä koskee myös Windows 7 -käyttöjärjestelmää.

Kaikkiin päivityksiin voi tutustua tarkemmin suomeksi Cert-Fi:n tiedotteessa. Helpoin tapa päivittää on käyttää automaattista päivitystyökalua, Windows Updatea tai Microsoft Updatea.

Lisää Aiheesta
UutinenHyökkäykset ftp-aukkoon alkoivat (7.9.2009 09:45)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (31)

Huono 0
hyvä mikkisofta!
EnAinakaanSinä
Hyvähän se on että yritys välittää asiakkaistaan.
Toisin kuin esim sonera joka halveksii asiakkaitaan.
Asiakas
Onko tämä nytten se Windows 8?
utelias
"Helpoin tapa päivittää on käyttää automaattista päivitystyökalua, Windows Updatea tai Microsoft Updatea."

Tai Update Updatea tai Russian Mob Updatea?
tarvitaan monta Update Update Updatea?
"Tai Update Updatea tai Russian Mob Updatea?

Blaa blaa. Josko kerrankin pysyttäis asiassa?
it-suoli24.fi on suunta vai?
Onneks on Macci niin ei tarvii tälläsistä asioista huolehtia.
Ja kaikki toimii
Huono 7
"Helpoin tapa päivittää on käyttää automaattista päivitystyökalua, Windows Updatea tai Microsoft Updatea."

Tai Update Updatea tai Russian Mob Updatea?

Automaattisia päivitystyökaluja löytyy netistä tusinoittain.. tarkoitanee niitä tuossa. Windows Update on windowsin oma päivitys ohjelma, microsoft update on microsoftin sivulla oleva päivitys rekisteri.
Jotkut ei vaa tykkää käyttää tiettyjä päivitys ohjelmii joten pitää olla muita tarjolla :).
tony
Tässä oli kyse ainoastaan tämän lokakuun päivityksistä. Eipä vielä ole tullut koneeseeni vaikka asetuksissa on "automaattinen päivitys" päällä. Ehkä ehtivät tulla ennenkuin marraskuun päivitykset tunkee päälle? Turha sitä on odottaa mitään laatua. Keskeneräisyys näyttää olevan jatkuva ominaisuus.
hidasta on kun automaattipäivityskään ei näytä toimivan
Onneks on Macci niin ei tarvii tälläsistä asioista huolehtia.

Jaa, eikös Applekin julkaise tietoturva ja muita päivityksiä tuotteisiinsa?
Mitä nyt välillä tietoja katoaa...
Onneks on Macci niin ei tarvii tälläsistä asioista huolehtia.

Jaa, eikös Applekin julkaise tietoturva ja muita päivityksiä tuotteisiinsa?

Tietenkin ja ne tulee yhden päivitysohjelman kautta automaattisesti.
Ohjelmiston päivitys
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949