Microsoft punnersi turvallisempaa koodia

Niko Jylhä
Microsoft punnersi turvallisempaa koodia
Microsoft julkaisi mittavan kokoelman tietoturvakorjauksia. Huhtikuun päivitykset koskettavat laajaa ohjelmistokirjoa mediasoittimesta kuvitustyökaluun ja ulottuvat aina Windowsin ytimeen asti.
Tuomas Linnake
14.4.2010 09:29
Kommentit 12

Microsoftin tiistai-iltana julkaisemat yksitoista päivitystä korjaavat 25 haavoittuvuutta lukuisista yhtiön tuotteista.

Viisi päivitystä on luokiteltu kriittisiksi, Viestintäviraston Cert-fi-yksikkö kertoo. MS10-019 puuttuu ongelmaan, joka mahdollistaa tietokoneen kaappaamisen esimerkiksi allekirjoitetun cab-tiedoston avulla.

Toinen kriittinen päivitys MS10-020 korjaa marraskuussa paljastetun palvelunestoaukon Windows 7:n ja Windows Server 2008 R2:n smb-toteutuksessa. Samalla sai kyytiä useampikin smb-haavoittuvuus, jotka voivat pahimmillaan johtaa hyökkäyskoodin ajamiseen tietokoneessa.

Kriittinen päivitys MS10-025 poistaa ylivuotohaavoittuvuuden Windows Server 2000:aan asennetussa Windows Media Services -palvelussa. Palvelua ei ole asennettu oletuksena.

Media-aukoilla jatketaan, sillä kriittiset MS10-026 ja MS-027 koskevat ääntä ja kuvaa. Ensimmäinen päivitys paikkaa äänikoodekkia, kun taas jälkimmäinen siivoaa aukon Windows Media Player 9 -mediasoittimen activex-kontrollissa.

Media Player -haavoittuvuuden avulla hyökkääjän on mahdollista tunkeutua koneelle haitallisen videotiedoston avulla.

Tietoturvapiireissä on kutina, että 026 ja 027 olisivat koko huhtikuun paketin kiireellisimmät paikkaukset.

Sähköpostien katkelmat
ongittavissa

Microsoftin tärkeiksi luokittelemat päivitykset koskevat muun muassa Windowsin ydintä, VBScrip-komentokieltä, Publisher-julkaisusoftaa ja Officen Visio-kuvitustyökalua.

Windows SMTP -sähköpostipalvelun haavoittuvuuden avulla voi lukea palvelimelle tallennettujen sähköpostien katkelmia tietyllä tavalla muotoiltujen komentojen avulla.

Tärkeisiin päivityksiin lukeutuu myös VBScrip-komentokielen korjaus. Kyseessä on Internet Explorer -selaimesta paljastunut haavoittuvuus, jota voidaan hyödyntää F1-näppäimen avulla. Yksi tietoturvapäivitys sai alemman luokituksen kohtalainen. MS10-029 korjaa haavoittuvuuden Windowsin isatap-komponentissa. Hyökkääjän on mahdollista väärentää ipv4-osoite ja ohittaa sen avulla turvallisuusominaisuuksia.

Microsoftin lisäksi suuret ohjelmistovalmistajat Oracle ja Adobe julkaisivat myös tietoturvapäivityksiä tuotteisiinsa.

Lisää Aiheesta
UutinenOffice 2010 valmiina tuotantoon (18.4.2010 23:45)
UutinenPäivitä Internet Explorer nyt (30.3.2010 20:30)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (12)

Huono 0
Tietoturvapäivitysten numerointia varten kolmen luvun varaaminen etukäteen on kaukonäköisyyttä, johon tiivistyy koko Microsoftin olemus.
Vielä eka luku on nolla, mutta entäs ensi kuussa?
Tietoturvapäivitysten numerointia varten kolmen luvun varaaminen etukäteen on kaukonäköisyyttä, johon tiivistyy koko Microsoftin olemus.
Ja se on huono asia koska...?
Arvuuttaja
Tietoturvapäivitysten numerointia varten kolmen luvun varaaminen etukäteen on kaukonäköisyyttä, johon tiivistyy koko Microsoftin olemus.

Kävikö mielessä, että Microsoftilla on aika monta versiota käyttöjärjestelmistä ja muutakin ohjelmistoa joissa käytetään samaa numerointia? Bugeja voi siis yllättävää kyllä löytyä enemmän kuin kaksinumeroinen luku korjattavaksi
Score 5, Insightful
Kävikö mielessä, että Microsoftilla on aika monta versiota käyttöjärjestelmistä ja muutakin ohjelmistoa joissa käytetään samaa numerointia? Bugeja voi siis yllättävää kyllä löytyä enemmän kuin kaksinumeroinen luku korjattavaksi

Viimeiksi kun katsoin niin tukilistalla oli yli tuhat ohjelmaa ja siinä kohtaa lopetin laskemisen. Eli kyllä kolme numeroa on ihan perusteltu valinta.

Ken haluaa listaa selata niin se löytyy:

support . microsoft . com / gp / lifeselectindex

Ehkä se määrä mitä eri softia Microsoftilla on tuppaa joskus hämärtymään kun puhutaan korjausten määrästä. On tuota softaakin pelkkänä listana metritolkulla.
IT-tuki
Tietoturvapäivitysten numerointia varten kolmen luvun varaaminen etukäteen on kaukonäköisyyttä, johon tiivistyy koko Microsoftin olemus.

Joillakin lienee vaikeuksia ymmärtää sarkasmia ja mittasuhteita :) Ei taida M$:n tapauksessa kolme numeroa riittää...
JackHammer
Koska ihmiset tekevät oikeita töitä. Tuntuu, että kaikkien aika menee Microsoftin ongelmista kärsiessä, korjatessa, maksaessa tai vähintään lukiessa, kiistellessä tai kuunnellessa. Microsoft on maailman suurin aikuisten päivähoitotäti.
Orja
Odotetaan nyt vaan kiltisti toukokuun päivityksiä ja tuleehan sieltä ne kesäkuunkin päivitykset.
ei se punnerrus tähän loppunut
Odotetaan nyt vaan kiltisti toukokuun päivityksiä ja tuleehan sieltä ne kesäkuunkin päivitykset.

Minä menen nyt punnertamaan kakat tuonne pönttöön ja postponetan päivitysten vaatimaa boottia muutaman tunnin eteenpäin.
Ettäs tiedätte.
Käy sääliksi niitä, jotka pitävät yllä kriittisiä palveluita Windows-palvelimilla. Reboottia rebootin jälkeen.
Sääliksi käy niitä, jotka vieläkin jaksavat uskoa hokemaan "uusi versio on edeltäjiään parempi".
urakkapäivittäjä
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 26.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949