Tutkija läväytti Windows 7 -aukon verkkoon (It-viikko)

Tutkija läväytti Windows 7 -aukon verkkoon

Petri Korhonen
Tutkija läväytti Windows 7 -aukon verkkoon
Microsoftin Windows 7 -käyttöjärjestelmä säästyi tietoturvakorjauksilta marraskuun päivityspaketin osalta, mutta nyt yhtiö on saanut tutkittavakseen käyttöjärjestelmää koskevan haavoittuvuuden.
Tuomas Linnake
Tuomas Linnake
13.11.2009 10:55
Kommentit 54

Windows 7:ää ja palvelinpuolen Windows Server 2008 R2 -käyttöjärjestelmää koskeva ytimenkaatohaavoittuvuus on sen löytäjän Laurent Gaffién mukaan todiste, että Microsoftin koko tuotekehitysprosessin kattava tietoturvan kehitysohjelma, Security Development Lifecycle, on epäonnistunut.

Ongelma koskettaa Windowsin server message block -koodia ja voi aiheuttaa käyttöjärjestelmän kaatamisen. Microsoft korjasi jo aikaisemmin syksyllä toisen smb-aukon, jonka sama tutkija oli paljastanut.

Gaffié julkaisi uuden haavoittuvuuden esimerkkikoodin blogissaan ja pilkkaa, että "virhe on niin aloittelijamainen, että SDL:n olisi pitänyt huomata se jo kaksi vuotta sitten, jos SDL olisi ollut koskaan olemassa".

Microsoft kertoi InformationWeek-lehdelle tutkivansa mahdollista smb-palvelunestohaavoittuvuutta. Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.

Laurent Gaffié sanoo, että olipa palomuuri säädetty miten tahansa, aukon avulla järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Lisää Aiheesta
UutinenMicrosoft korjaa IE-aukon tiistaina (4.12.2009 13:49)
UutinenIE-haavoittuvuus haastaa hyökkääjät (26.11.2009 15:05)
UutinenMicrosoft korjasi Windowsin ydintä (11.11.2009 09:17)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (54)

Huono 0
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.
On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.
RP
järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Eikö ne ikinä opi, mitä seuraa kun integroidaan asiakassovellus liian syvälle järjestelmään..
heterogeenisyys kunniaan
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.

No on kyllä aika hätäinen heppu.
8.11 informoinut Microsoftia ja kun ei heti korjausta saanut, niin julkaisi bugin 11.11, eli vain kolme päivää siitä, kun oli informoinut Microsoftia.
werty
Laurent Gaffié sanoo, että olipa palomuuri säädetty miten tahansa, aukon avulla järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Eli näin taloussanomien keskustelupalstaa lainatakseni: "Ei koske Suomea".
romrom
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.

No on kyllä aika hätäinen heppu.
8.11 informoinut Microsoftia ja kun ei heti korjausta saanut, niin julkaisi bugin 11.11, eli vain kolme päivää siitä, kun oli informoinut Microsoftia.

Avoimessa lähdekoodissa tuo kolme päivää on pitkä aika.
ripa
Huono 4
Aina se uusi versio on edeltäjiään parempi. Näin taataan jatkuva päivityskierre.
laatua ?
Eli koska softasta on löytynyt yksi aukko niin koko tietoturvaprosessi tms. on täysin epäonnistunut. Selvä.
Selvä
Sen siitä saa kun integroidaan selain järjestelmään. Saadaan kätevästi kaikki haavoittuvuudetkin integroitua. Onneksi Linux- ja Mac-maailmassa ei ole asiat näin huonolla tolalla..
Windowsissa haavoittuvuus, check. Mikäs tässä se uutinen oli?
Nostradamus
Eli koska softasta on löytynyt yksi aukko niin koko tietoturvaprosessi tms. on täysin epäonnistunut. Selvä.

Eiköhän pointti ollut se, että ko. haavoittuvuus on sitä luokkaa, että se kertoo osaamattomuudesta Microsoftin puolelta. Osaamattomuus sitten tietysti kertautuu koodissa muuallakin.
Sinulle epäselvä?
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Nopean Swype-kirjoituksen saa useisiin Nokia-puhelimiin

 /

Nokian kosketusnäyttöpuhelimiin voi nyt ladata Swype-sovelluksen, joka ansiosta kirjoittaminen onnistuu liuttamalla sormea näytöllä. Swypen kehittämän tekniikan avulla on tehty tekstaamisen nopeusennätyksiä.

Porsaanreikä liittymäsopimusten ketjutuksessa tukitaan

Jussi Nukari/Lehtikuva

Sopimusten ketjuttaminen aiotaan kieltää kunnolla Suomessa. Operaattoreiden harrastamille tekstiviesti-ilmoituksille tulee stoppi.

Samsung: Symbianille ei ole kysyntää

Samsung aikoo käyttää matkapuhelimiensa käyttöjärjestelminä Googlen Androidia, Microsoftin Windows Mobilea sekä yhtiön omaa Badaa. Samsung-johtajan mukaan kuluttajat eivät ole kiinnostuneita Symbianista.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863