Tutkija läväytti Windows 7 -aukon verkkoon

Petri Korhonen
Tutkija läväytti Windows 7 -aukon verkkoon
Microsoftin Windows 7 -käyttöjärjestelmä säästyi tietoturvakorjauksilta marraskuun päivityspaketin osalta, mutta nyt yhtiö on saanut tutkittavakseen käyttöjärjestelmää koskevan haavoittuvuuden.
Tuomas Linnake
13.11.2009 10:55
Kommentit 54

Windows 7:ää ja palvelinpuolen Windows Server 2008 R2 -käyttöjärjestelmää koskeva ytimenkaatohaavoittuvuus on sen löytäjän Laurent Gaffién mukaan todiste, että Microsoftin koko tuotekehitysprosessin kattava tietoturvan kehitysohjelma, Security Development Lifecycle, on epäonnistunut.

Ongelma koskettaa Windowsin server message block -koodia ja voi aiheuttaa käyttöjärjestelmän kaatamisen. Microsoft korjasi jo aikaisemmin syksyllä toisen smb-aukon, jonka sama tutkija oli paljastanut.

Gaffié julkaisi uuden haavoittuvuuden esimerkkikoodin blogissaan ja pilkkaa, että "virhe on niin aloittelijamainen, että SDL:n olisi pitänyt huomata se jo kaksi vuotta sitten, jos SDL olisi ollut koskaan olemassa".

Microsoft kertoi InformationWeek-lehdelle tutkivansa mahdollista smb-palvelunestohaavoittuvuutta. Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.

Laurent Gaffié sanoo, että olipa palomuuri säädetty miten tahansa, aukon avulla järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Lisää Aiheesta
UutinenMicrosoft korjaa IE-aukon tiistaina (4.12.2009 13:49)
UutinenIE-haavoittuvuus haastaa hyökkääjät (26.11.2009 15:05)
UutinenMicrosoft korjasi Windowsin ydintä (11.11.2009 09:17)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (54)

Huono 0
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.
On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.
RP
järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Eikö ne ikinä opi, mitä seuraa kun integroidaan asiakassovellus liian syvälle järjestelmään..
heterogeenisyys kunniaan
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.

No on kyllä aika hätäinen heppu.
8.11 informoinut Microsoftia ja kun ei heti korjausta saanut, niin julkaisi bugin 11.11, eli vain kolme päivää siitä, kun oli informoinut Microsoftia.
werty
Laurent Gaffié sanoo, että olipa palomuuri säädetty miten tahansa, aukon avulla järjestelmän voi kaataa esimerkiksi Internet Explorerin kautta.

Eli näin taloussanomien keskustelupalstaa lainatakseni: "Ei koske Suomea".
romrom
Yhtiö ei pidä siitä, että aukkoja julkistetaan tällä tavalla antamatta riittävästi aikaa korjauksen valmistamiseen.On kai se ikävää kun kaikki saavat tietää kuinka surkeaa työtä on taas tehty.

No on kyllä aika hätäinen heppu.
8.11 informoinut Microsoftia ja kun ei heti korjausta saanut, niin julkaisi bugin 11.11, eli vain kolme päivää siitä, kun oli informoinut Microsoftia.

Avoimessa lähdekoodissa tuo kolme päivää on pitkä aika.
ripa
Huono 4
Aina se uusi versio on edeltäjiään parempi. Näin taataan jatkuva päivityskierre.
laatua ?
Eli koska softasta on löytynyt yksi aukko niin koko tietoturvaprosessi tms. on täysin epäonnistunut. Selvä.
Selvä
Sen siitä saa kun integroidaan selain järjestelmään. Saadaan kätevästi kaikki haavoittuvuudetkin integroitua. Onneksi Linux- ja Mac-maailmassa ei ole asiat näin huonolla tolalla..
Windowsissa haavoittuvuus, check. Mikäs tässä se uutinen oli?
Nostradamus
Eli koska softasta on löytynyt yksi aukko niin koko tietoturvaprosessi tms. on täysin epäonnistunut. Selvä.

Eiköhän pointti ollut se, että ko. haavoittuvuus on sitä luokkaa, että se kertoo osaamattomuudesta Microsoftin puolelta. Osaamattomuus sitten tietysti kertautuu koodissa muuallakin.
Sinulle epäselvä?
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

@450-verkko vaihtaa tekniikkaa ja vetäjää

Lehtikuva

Verkko-operaattori Datame siirtyy @450-verkossa cdma-2000-tekniikkaan. Uusi verkkotekniikka tuo asiakkaille mobiilipuhelut.

Nokia kutsuu lataamaan Bellen

Nokia

Nokia aloitti viimein Belle-käyttöjärjestelmän jakelun joihinkin Symbian-malleihinsa.

Äidit raivostuivat Facebookille imetyskuvista

Ruutukaappaus

Monet äidit ovat käärmeissään Facebookille siitä, että lapsen imettämiskuvia poistetaan palvelusta ja tilejä suljetaan. Naiset osoittavat mieltään järjestämällä imetysprotesteja Facebookin toimistojen ulkopuolella.

 
Dilbert – 8.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949