Windowsin sähköpostissa kriittinen aukko

Mikko Stig/Lehtikuva
Windowsin sähköpostissa kriittinen aukko
Microsoft julkaisi toukokuun kaksi tietoturvapäivitystään Windowsille ja Officelle. Windows-päivitys paikkaa sähköpostia.
Tuomas Linnake
12.5.2010 10:11
Kommentit 7

Ohjelmistoyhtiö Microsoftin toukokuun paketti sisältää kaksi päivitystä kahdelle haavoittuvuudelle. Kummatkin on luokiteltu kriittisiksi.

MS10-030 liittyy Windowsien sähköpostiohjelmistojen – Outlook Express, Windows Live Mail ja Windows Mail –  pop3- ja imap-protokollien käsittelyyn.

Viestintäviraston Cert-fi-yksikön mukaan hyökkääjän voi olla mahdollista ajaa haluamaansa ohjelmakoodia houkuttelemalla käyttäjä hallinnoimalleen sähköpostipalvelimelle.

Uhka vaihtelee ohjelmistosta ja käyttöjärjestelmästä riippuen. Ongelma on kriittinen esimerkiksi Outlook Express -sovelluksessa, joka on oletuksena osa muun muassa Windows XP:tä. Päivitys ei ole kriittinen esimerkiksi Windows 7:ssä, jossa ei oletuksena ole sähköpostiohjelmaa.

Kehitystyökalussa
haavoittuvuus

Toinen päivitys MS10-031 korjaa tavallisesti Microsoft Office -sovelluksissa käytetyn Microsoft Visual Basic for Applications -ympäristöstä löytyneen haavoittuvuuden. Se ei koske Officen Mac OS X -versioita.

Kehitystyökalu on sisäänrakennettu useisiin Office-ohjelmistoihin, mutta sitä käytetään myös ulkopuolisten valmistajien eri ohjelmistoissa. Näihin tapauksiin Microsoft tarjoaa lisäohjeita.

Haavoittuvuuden hyväksikäyttö onnistuu haitallisella tiedostolla, joka pitäisi saada käyttäjän avaamaksi. Sen jälkeen tietokone sallii hyökkääjän koodin.

Microsoftin julkaisemat korjaukset saa tietokoneelle automaattisesti esimerkiksi Windows Updaten kautta.

Lisää Aiheesta
UutinenMicrosoft varoittaa Aero-aukosta (20.5.2010 21:00)
UutinenTutkijat: Virustorjunnan voi ohittaa (11.5.2010 12:33)
UutinenMicrosoft korjasi Producerin (4.5.2010 10:46)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (7)

Huono 0
Se ei koske Officen Mac OS X -versioita.
Huono 0
Ei koske Commodore kuusnelkkua.
Vottu Hiprakkaniemi
"hyökkääjän voi olla mahdollista ajaa haluamaansa ohjelmakoodia houkuttelemalla käyttäjä hallinnoimalleen sähköpostipalvelimelle."

Otetaan se tyhmin mahdollinen käyttäjä, eli normaali hotmailia käyttävä henkilö, niin miksi hän vaihtaisi palvelinta?

Tämä uhka vaikuttaa olevan suurinpiirtein samaa luokkaa olevalta kuin pohjois-korean mahdollisuus saada aikaan toimiva fuusioreaktori.
Shaq
Ja nythän tuohon windowsupdateen ei pääse. Siis ei onnistu päivittäminen.
Kosla
"hyökkääjän voi olla mahdollista ajaa haluamaansa ohjelmakoodia houkuttelemalla käyttäjä hallinnoimalleen sähköpostipalvelimelle."

Otetaan se tyhmin mahdollinen käyttäjä, eli normaali hotmailia käyttävä henkilö, niin miksi hän vaihtaisi palvelinta?

Tämä uhka vaikuttaa olevan suurinpiirtein samaa luokkaa olevalta kuin pohjois-korean mahdollisuus saada aikaan toimiva fuusioreaktori.

Älä Mikkisfani itke.

Juu, linuskx käyttäjää ei ainakaan saa houkuteltua millekään sähköpostipalvelimelle.
Otetaan se tyhmin mahdollinen käyttäjä, eli normaali hotmailia käyttävä henkilö, niin miksi hän vaihtaisi palvelinta?

Se normaalia hotmailia käyttävä ei edes tiedä mikä on sähköpostipalvelin. Eikä ainakaan osaa vaihtaa käyttämäänsä palvelinta.
Make
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 26.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949