Microsoft vyörytti tietoturvapäivityksiä

Matias Mäki
Microsoft vyörytti tietoturvapäivityksiä
Microsoftin helmikuun korjauspaketti on todella tuhti verrattuna tammikuun paketin yhteen ja ainoaan korjaukseen. Ohjelmistoyhtiö kertoi myös tutkivansa marraskuussa ilmoitettua haavoittuvuutta suojatuissa yhteyksissä.
Tuomas Linnake
10.2.2010 11:11
Kommentit 10

Microsoft julkaisi kolmetoista päivitystä korjatakseen 26 haavoittuvuutta eri ohjelmistoistaan. Kriittisiä päivityksiä mahtui mukaan viisi kappaletta ja ne koskevat Windows-käyttöjärjestelmää.

Viestintäviraston Cert-fi-yksikön mukaan kriittistä paikattavaa löytyi esimerkiksi smb-asiakasohjelmistosta (MS10-006). Rikollinen voi ajaa koodia käyttäjän oikeuksin lähettämällä muokatun smb-protokollan vastauksen asiakasohjelman pyyntöön.

Päivitysten kiireellisimpään kastiin kuuluu myös MS10-007, joka koskee Windows shell handler -komponentin haavoittuvuutta.

Kriittinen päivitys MS10-008 on  kumulatiivinen activex-killbittien päivitys, joka estää Windowsin Internet Explorer -selaimen haavoittuvan activex-kontrollin. Käytännössä hyökkääjiltä sulkeutuu reittejä tunkeutua tietokoneelle haitallisen verkkosivun avulla.

MS10-009 on sekin kriittinen päivitys ja poistaa neljä ipv6-protokollaan liittyvää haavoittuvuutta. Vakavin näistä voi Cert-fi:n mukaan mahdollistaa koodin suorittamisen lähettämällä yhteyden aikana hyökkäystarkoituksessa muodostettuja icmpv6-paketteja.

Viimeinen kriittinen päivitys MS10-013 hoitelee pois directshow-ongelman, johon rikolliset voisivat iskeä haitallisten avi-videotiedostojen avulla.

Microsoftin mielestä päivitykset tulisi aloittaa MS10-006:sta, MS10-007:stä, MS10-008:sta ja MS10-013:sta.

Loput kahdeksan päivitystä koskevat Windowsia ja Office-toimisto-ohjelmistoa, ja ovat luokitukseltaan vähemmän kiireellisiä. Joukossa on korjaus 17 vuotta vanhaan ongelmaan Windowsin ytimessä.

Microsoft selvitti
ssl-haavoittuvuutta

Microsoft ilmoitti tiistaina tutkivansa marraskuussa ilmennyttä haavoittuvuutta suojatuissa yhteyksissä.

Yhtiö ei ole kuullut aukkoon hyökättävän, mutta antaa tilapäisen ohjeen järjestelmien suojaamiseksi. Yhteyden uudelleenneuvottelun voi ottaa pois käytöstä, mikä saattaa vaikuttaa joidenkin sovellusten toimintaan.

Ssl-tls-protokollan "man in the middle"-haavoittuvuus vaikuttaa monien valmistajien tuotteisiin, ei vain Microsoftiin.

Lisää Aiheesta
UutinenMicrosoft korjaa tuhdisti tiistaina (5.2.2010 09:10)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (10)

Huono 0
Pitäisi kirjoittaa Windows uusiksi Javalla.
IE6 rules
IE6 rules: Päivän vitsi. :D Javalla kun tekisi niin käynnistyminen kestäisi vähintään tunnin, ohjelmien avaaminen toisen tunnin ja tämän jälkeen ohjelmat vielä kaatuisivat kolme kertaa ja sitten onkin työpäivä loppu. Illalla taas sama kotona.

No, pieni parannus sentään. Kotona ei onneksi nykyään edes tarvitse Windowsia.
Huono 5
Pitäisi kirjoittaa Windows uusiksi Javalla.

Java on ohjelmointikieli, joka pyörii käyttiksen sisällä, sillä ei mitään käyttiksiä kukaan kirjoittele.
Huono 1
Pitäisi kirjoittaa Windows uusiksi Javalla.

Java on ohjelmointikieli, joka pyörii käyttiksen sisällä, sillä ei mitään käyttiksiä kukaan kirjoittele.

Meinaatko, että Windowsia ei ole yhtään esim. skriptattu miltään osin? Tietysti jos tarkoitat Windowsilla pelkkää kerneliä, niin silloin voi olla vaikeuksia sitä Javalla :) Nykyään käyttiksellä kuitenkin tarkoitetaan kernelin lisäksi melkoista läjää softaa.

"Java on ohjelmointikieli, joka pyörii käyttiksen sisällä, sillä ei mitään käyttiksiä kukaan kirjoittele."
Taas yksi lausuma joka ei ole totta. Etpä kai ole edes koskaan kuullut javapohjaisista käyttöjärjestelmistä, näitä on mm. JavaOS. Muitakin versioita löytyy, mutta en luettele kaikkia niitä kun tiedot löytyy netistäkin jos vaan viitsii etsiä. Suotavaa on, että tarkistaa tietonsa ennenkuin ryhtyy väittämään jotakin. Windowsin ja "Mäcin" käyttäjät tuntuu olevan tietojensa määrässä aivan metsässä? Kyllä niitä vaihtoehtoisia käyttiksiä löytyy joita ei olla kirjoitettu C/C++ kielellä.
näin se nyt vaan on
Huono 0
"Java on ohjelmointikieli, joka pyörii käyttiksen sisällä, sillä ei mitään käyttiksiä kukaan kirjoittele."
Väärä väite. Kyllä niitä käyttiksiä löytyy javalla kirjoitettuna, mm. JavaOS on yksi näistä. Windowsin ja "Mäcin" käyttäjillä lienee vaikea ymmärtää, että vaihtoehtoisia käyttiksiä joita ei ole kirjoitettu C/C++ kielellä löytyy.
näin se vaan on
Ei ne päivitykset tähän lopu, kyllä niitä vielä tulee seuraavina kuukausina, kunnes tulee se "windows menopaussi" jolloin version tuki loppuu.
odota seuraavaa kuukautta
"Pitäisi kirjoittaa Windows uusiksi Javalla."
Miksi pitäisi kun niitä aitoja javapohjaisia käyttiksiäkin löytyy?
Muunmuassa näitä on: JavaOS, JNode, JX, SavaJe ja Sanos. Netistä löytyy näistä lisää tietoa ja saatavilla on ainakin demoversiot jos varsinainen kehittely ei kiinnosta.
vaihtoehtoisia käyttiksiä löytää
Todellakin.

Windows kerneli vuodelta 1993.

Microsoft paikkaa reikiä vasta kun on pakko! Nyt on paljastunut reikiä niin paljon, että ruuhkaa pukkaa laastarien teossa ja silti jää reikiä auki!
Amalgaammi paikkaa pukkaa
Hoidin kaikki Windowsin paikkaukset kertaheitolla. Vaihdoin koko käyttiksen.
OSX
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949