Windowsista kaivettiin ikivanha aukko (It-viikko)

Windowsista kaivettiin ikivanha aukko

Petri Korhonen
Windowsista kaivettiin ikivanha aukko
Windows-käyttöjärjestelmän lukuisissa versioissa on haavoittuvuus, jonka avulla hyökkääjän on mahdollista nostaa käyttövaltuuksiaan kohteeksi valitussa tietokoneessa.
Tuomas Linnake
Tuomas Linnake
20.1.2010 14:45
Kommentit 51

Ohjelmistoyhtiö Microsoftin Windows -käyttöjärjestelmän tuki 16-bittisille sovelluksille sisältää toistaiseksi korjaamattoman haavoittuvuuden, joka mahdollistaa käyttövaltuuksien laajentamisen paikalliselle hyökkääjälle. Asiasta kertoo Viestintäviraston tietoturvayksikkö Cert-fi.

Haavoittuvuuden löytäjä Tavis Ormandy julkisti yksityiskohdat ja hyökkäyskoodin internetissä, mikä varmasti ärsyttää ohjelmistojättiä – vaikka kysymys onkin jo noin 17 vuotta vanhasta ongelmasta. Aukko nimittäin koskettaa kaikkia 16-bittisiä sovelluksia tukevia Windowseja alkaen Windows NT 3.1:stä vuodelta 1993 ja päättyen uusimpaan Windows 7:ään.

Ormandy julkisti hyökkäyskoodin lisäksi myös seikkaperäiset keinot aukon hyväksikäytön estämiseksi. Se onnistuu poistamalla käytöstä tuki 16-bittisille sovelluksille (MS-DOS- ja Wowexec -alijärjestelmät).

Löytäjä sanoo ilmoittaneensa Microsoftille haavoittuvuudesta 12. kesäkuuta 2009, ja yhtiö antoi vahvistuksen 22. kesäkuuta 2009. Paikkausta ei ole kuitenkaan vielä tullut. Ormandyn mielestä ongelman julkaisu oli paikallaan, koska tehokas suojautumiskeino on olemassa.

Ormandy korostaa, että haavoittuvuuden vaikutus tavallisiin käyttäjiin on hyvin rajallinen, ja pääyleisönä ovat domain-ylläpitäjät ja tietoturva-ammattilaiset.

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (51)

Huono 0
Noniin ja kaikki joukolla hehkuttamaan kuinka hyvä linux ja mac on.
windows till i die
"Haavoittuvuuden löytäjä Tavis Ormandy julkisti yksityiskohdat ja hyökkäyskoodin internetissä, mikä varmasti ärsyttää ohjelmistojättiä – vaikka kysymys onkin jo noin 17 vuotta vanhasta ongelmasta. Aukko nimittäin koskettaa kaikkia 16-bittisiä sovelluksia tukevia Windowseja alkaen Windows NT 3.1:stä vuodelta 1993 ja päättyen uusimpaan Windows 7:ään."
Ohoho, 17-vuotta vanha ongelma? Joten taas yksi syy olla luottamatta markkinapropagandaan "uusi versio on edeltäjiään parempi". Luulisi jo, että tänä aikana olisi tehty jotain todella parempaa?
entäs sitten tulevat 17-vuotta?
(Win-doze): A 32 bit extension to a 16 bit user interface for an 8 bit operating system based on a 4 bit architecture from a 2 bit company that can't stand 1 bit of competition.
Näin se menee
Apple on tuossa ajassa luonut OS:n täysin puhtaalta pöydältä jo kolme kertaa. Ja mikrosoft se vain paikkailee.
Apple on tuossa ajassa luonut OS:n täysin puhtaalta pöydältä jo kolme kertaa. Ja mikrosoft se vain paikkailee.

Kukaan ei luo mitään nykyään puhtaalta pöydältä.
Kaikki copypastee jostain. Varsinki jos IT-alan asioista puhutaan. Kaikki on copypastea jostain. Koska on sitä aika turha kirjottaa ku löytää jo kaikki koodit valmiina.
Apple on tuossa ajassa luonut OS:n täysin puhtaalta pöydältä jo kolme kertaa. Ja mikrosoft se vain paikkailee.

Kuten varmaan huomasit niin tossa lukee, että "Päättyen Windows 7ään", eli Windows 7:ssa ei ole kyseistä vikaa enää, koska win7 ei myöskään enää tue 16bit ohjelmia.
chumppi
Hyvä myynti-slogan MS:lle

Windows - Sama kerneli jo vuodesta 1993!

;)
MS
"17 vuotta vanha ongelma"

Ei ole ollut oikein aikaa paikata. Ei ehdi kun reikäjuustosta löytyy satoja muita reikiä joka päivä...
vain ossi tykkää
"Kuten varmaan huomasit niin tossa lukee, että "Päättyen Windows 7ään", eli Windows 7:ssa ei ole kyseistä vikaa enää, koska win7 ei myöskään enää tue 16bit ohjelmia."

Mitä sönkötät? Kyllähän se seiska on myös haavoittuva!

"This is believed to affect every release of the Windows NT kernel, from
Windows NT 3.1 (1993) up to and including Windows 7 (2009)."

Aukko ilmoitettu aikoja sitten ja vieläkään ei mitään ole tehty!!
Nyt huolestuttaa.
Noniin ja kaikki joukolla hehkuttamaan kuinka hyvä linux ja mac on.

Kyllä Ubuntu on hyvä. Ei kaadu niin usein kuin wintoosa.

Itse asiassa tein sukulaispojan kanssa vanhalle wintoosalle jipon. Kaappasimme eräästä musiikki kappaleesta pienen pätkän ja aina kun kone käynnistyi, niin kone lauloi:
"I wanna hold you till I die"

Firefox kaatuu usein, mutta syynä on Adoben Flash, mutta onneksi Firefox muistaa, että mikä sivu oli auki. Exploreri ei muistanut koskaan.
Puttepossu
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863