Microsoft korjasi Windowsin ydintä

Niko Jylhä
Microsoft korjasi Windowsin ydintä
Microsoftin marraskuun tietoturvapäivitykset paikkaavat viisitoista haavoittuvuutta, joista yhtiö nostaa yhden ylitse muiden.
Tuomas Linnake
11.11.2009 09:17
Kommentit 13

Windows-käyttöjärjestelmä sekä Office-ohjelmiston Excel ja Word saivat korjauksia marraskuun kuusi päivitystä kattavassa paketissa. Päivitykset poistavat yhteensä 15 haavoittuvuutta.

Microsoft luokittelee kiireellisimmäksi asennettavaksi tietoturvapäivityksen MS09-065, joka hoitaa pois päiväjärjestyksestä kolme Windowsin ytimen reikää. Niistä yksi sai ainoana 15 aukosta sekä kriittisen vakavuusluokituksen että kriittisen hyödynnettävyysluokituksen Microsoftin kaksijakoisessa Severity and Exploitability Index -kaaviossa.

Yhtiön blogi selvittää, että kriittinen ytimen haavoittuvuus on julkisesti paljastettu. Sen avulla voidaan luoda vaarallisia verkkosivuja, jotka voisivat mahdollisesti saastuttaa vierailevia tietokoneita ilman, että käyttäjä edes klikkaisi sivuilla mitään.

Haavoittuvuus koskee vain Windows 2000 SP4 -, Windows XP SP2 - ja SP3 - sekä Windows Server 2003 SP2 -käyttöjärjestelmiä. Windows Vista ja Windows Server 2008 ovat aukolta turvassa.

Rpc-kutsulla
sisään

Kuudesta päivityksestä kaksi muutakin on kriittisiä ja koskevat Windowsia. MS09-063 liittyy wsd-rajapintaan (web services on devices), jota käytetään laiteyhteyksien muodostamiseen. Muotoiltujen sanomaotsakkeiden avulla voi aiheuttaa muistin korruptoitumisen, joka voi johtaa hyökkääjän koodin suorittamiseen järjestelmässä, Viestintäviraston tietoturvayksikkö Cert-fi kertoo.

Vain Windows Vista ja Windows 2008 -järjestelmät ovat haavoittuvia. Hyväksikäyttö verkosta käsin on mahdollista ainoastaan samasta aliverkosta.

Kriittinen päivitys MS09-064 korjaa Windows 2000 SP4 -järjestelmien license logging server -palvelun aukon, johon voidaan iskeä rpc-kutsulla (remote procedure call). Syntyvä ylivuoto palvelussa voi mahdollistaa hyökkääjälle koodin suorittamisen.

Tärkeät
päivitykset

Loput kolme päivitystä Microsoft on luokitellut tärkeiksi. Windowsin MS09-066-päivitys korjaa palvelunestohyökkäyksen mahdollistavan haavoittuvuuden active directory server -palvelusta.

MS09-067 sisältää kahdeksan korjausta Excel-sovelluksen binääritiedostojen käsittelyyn. Cert-fi:n mukaan hyökkääjän voi olla mahdollista ajaa koodiaan käyttäjän oikeuksin, kunhan käyttäjä on houkuteltu avaamaan ansatiedosto.

MS09-068 käsittää yhden korjauksen Word-sovelluksen binääritiedostojen käsittelyyn. Uhkan tyyppi on käytännössä sama kuin Excel-aukkojen kohdalla.

Microsoftin uusin käyttöjärjestelmä Windows 7 ei saanut ainuttakaan tietoturvakorjausta.

Lisää Aiheesta
UutinenMicrosoft valottaa uutta Windows-aukkoa (17.11.2009 12:48)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (13)

Huono 0
Milloin microsoft tukkii teredo reiän ipv6:ssa
joka pitää yhtettä yllä jonnekin päin mailmaa

These are the public Teredo server addresses

teredo.remlab.net #(France)
teredo.autotrans.consulintel.com #(Spain)
teredo.ipv6.microsoft.com #(USA, Redmond) (default for WindowsXP/2003/Vista/2008 OS)
teredo.ngix.ne.kr #(South Korea)
debian-miredo.progsoc.org #(Australia)
Teereedo
Huono 4
Laittapas posti kuules MS:llä koska täältä ne eivät näitä lueskele. ;)
Mäsä
Huono 0
Microsoft itse kyllä väittää että MS09-065 koskee kaikkia muita Windowseja paitsi uusinta seiskaa ja 2008R2 muilla kuin IA32-alustoilla.
xut
@Teereedo:
Käypä vilkaisemassa esim. osoitteesta http://technet.microsoft.com/en-us/library/cc722030(WS.10).aspx mitä tuo Teredo tekee yhteydellä osoitteeseen teredo.ipv6.microsoft.com ja miten sen voit estää.

Bärre@microsoft
Kimmo Bergius
Huono 0
Katsoppa wikipediasta Teredo....
Masa
Huono 0
Jos microsoft tukkisi teredo "reiän", niin sen jälkeen verkkoyhteys kahden ipv6 tietokoneen välillä ei toimisi, mikäli välissä on yksikin IPv4 kone.

http://technet.microsoft.com/en-us/library/bb457011.aspx
Teredoja
Huono 0
Laittapas posti kuules MS:llä koska täältä ne eivät näitä lueskele. ;)
Heh, kylläpä näköjään lukee. Terkkuja Bergiukselle. :)
Limppu
Huono 1
Laittapas posti kuules MS:llä koska täältä ne eivät näitä lueskele. ;)
Heh, kylläpä näköjään lukee. Terkkuja Bergiukselle. :)

Taas jäivät Windows-trollit kiinni valehtelusta...

Huono 1
Toimittajan kantsis korjata eka linkki!! (kuusi päivitystä kattavassa)

Se vie syyskuun bulletiniin!!
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949