Windowsin pikakuvakeaukko mahdollistaa verkkomadot (It-viikko)

Windowsin kuvakeaukko: Nyt pelätään verkkomatoa

Niko Jylhä
Windowsin kuvakeaukko: Nyt pelätään verkkomatoa
Windowsin pikakuvakeaukko osoittautui luultua laajemmaksi. Haavoittuvuus tarjoaa otolliset olosuhteet verkkomatojen kuoriutumiselle. Hyökkäyskoodi leviää jo madon tavoin.
Tuomas Linnake
Tuomas Linnake
21.7.2010 10:38
Kommentit 13

Ohjelmistoyhtiö Microsoft tarkensi tietojaan erittäin laajasti Windowsia koskettavasta pikakuvakehaavoittuvuudesta. Se sallii haittaohjelmien leviämisen myös verkkolevyjen ja WedDAV-hakemistojen kautta.

Tietoturvaelin Cert-fi:n mukaan tämä luo otolliset olosuhteet verkkomatojen lailla leviäville haittaohjelmille. Verkkomadot ovat tuoreessa muistissa laajasti tietokoneita saastuttaneen Confickerin tiimoilta.

Haavoittuvuutta hyväksikäyttävä hyökkäyskoodi tuli julkisesti saataville ja leviää smb-verkkolevyjen välityksellä madon tavoin.

Cert-fi valmistautuu tarvittaessa julkaisemaan varoituksen pikakuvakehyökkäyksistä. Cert-fi ei julkaise varoituksia kevyin perustein. Elin on julkaissut tänä vuonna toistaiseksi vain yhden varoituksen, joka koski suomalaisten käyttäjätunnusten ja salasanojen vuotamista.

Laajat iskut vain
ajan kysymys

Aikaisemmin oli oletettu, että pikakuvakeaukkoa voidaan hyödyntää lähinnä siirreltävien usb-muistien avulla.

Muun muassa Sans Internet Storm Center on korottanut valmiustasonsa keltaiseksi uusien tietojen pohjalta. Sen mukaan haavoittuvuutta ei ole helppo korjata ennen kuin Microsoft on julkaissut päivityksen.

Lisäksi näyttää siltä, että virustorjunnan on ollut eri tapauksissa hankala tunnistaa hyökkäyskoodin yleisluontoisia versioita. Storm Center uskoo, että haavoittuvuuden laajamittainen hyväksikäyttö on vain ajan kysymys.

Rajoitettuja ja kohdennettuja hyökkäyksiä on tiedossa. On ilmennyt, että pikakuvakeaukkoa käytetään hyväksi yhdessä Siemensin teollisuusohjelmistojen tietoturvaheikkouksien kanssa. Motiivina voi olla teollisuusvakoilu.

XP SP2:ta
ei tueta

Microsoft tarjoaa pika-apuna konsteja ja työkaluja, joilla esimerkiksi pikakuvakkeiden esittämisen voi estää Windowsissa kunnes korjaus on saatavilla.

Päivitystä odottavien kannattaa muistaa, että se ei ilmesty Windows XP SP2 -käyttöjärjestelmille, joiden tukemisen Microsoft lopetti äskettäin. Jo ennen tuen loppumista ounasteltiin, että SP2:n käyttäjät altistuvat tuen päättymisen seurauksena kasvavasti tietoturvauhkille.

Windows XP SP2:n voi päivittää SP3:een, jonka tuki jatkuu normaalisti.

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Turhaa panikointia.
Realisti.
phjearrrr, the end is nearrrrr
Tyypilliseen tapaansa M$ tuo päivitykset kunhan jaksavat, mahtavaa toimintaa tuolta yhtiöltä. On vaikea käsittää että miten tuollainen virhe ohjelmistossa on mahdollista, eikö nuo windowsin tekijät todellakaan tarkista noita tekeleitään tuollaisista idioottomaisilta mokilta tai eikö heitä edes kiinnosta tuollaiset mokat??
Piia
Tyypilliseen tapaansa M$ tuo päivitykset kunhan jaksavat, mahtavaa toimintaa tuolta yhtiöltä. On vaikea käsittää että miten tuollainen virhe ohjelmistossa on mahdollista, eikö nuo windowsin tekijät todellakaan tarkista noita tekeleitään tuollaisista idioottomaisilta mokilta tai eikö heitä edes kiinnosta tuollaiset mokat??

Millos Apple toi 50 paikkausta Safari 4:seen? Oliko se nyt sitten Safari 5:n myötä ja suurin osa aukoista oli löydetty jo Safari 4:n ilmestyttyä. Tai milloin Apple päivitti Flashinsä verrattuna Windpw$- ja Linux-versioihin? Oliko se nyt puoli vuotta jälkeen päin.

Kenenkö se päivitysrytmi on vähän sekainen?
Troll-with-facts
Ei Windowsin jatkuvien reikien kanssa tarvitse tuskailla.

Muitakin käyttöjärjestelmiä on.
OS X
Windows on niin niin turvallinen "musta aukko".
Nytkin pitäisi poistaa kaikki pikakuvakkeet näytöstä ja lopettaa USB-liittimien käyttö kokonaan. (kaikki mitä usb:llä liitetään)
Mutta läppäreissähän ei enää ole sarja- eikä rinnakkaisportteja.
Siis kaikki läppärit käytöstä pois.
älä käytä läppäriäsi Windowsilla
Voihan mato. Tuliko tämä mato nyt mädästä omenasta?
omenamatoja?
Juurihan MS:n työntekijät tällä palstalla valehtelivat, että aukko ei mahdollista matoja.
Huono 1
Aukko mahdollistaa koodin ajamisen käyttäjän oikeuksin. Vastaavia löytyy usein. Tämähän on tosin siinä tavallista mukavampi, että se ajelee itse itsensä käyttiksen puolesta.

Harva haittakoodin levittäjä viitsii kohdistaa hyökkäyksiä muihin kuin adminina heiluviin käyttäjiin, niitä riittää. Ts. jo iät kaiket voimassa ollut suositus auttaa tähänkin (ei toki kaikkiin reikiin, vain suurimpaan osaan...): käyttäjät käyttäjinä!
eidzei
Huono 2
Cert-fi ei julkaise varoituksia kevyin perustein. Elin on julkaissut tänä vuonna toistaiseksi vain yhden varoituksen...
Ei se julkaise aina silloinkaan, kun aihetta olisi. Pitää huomioida Viestintäviraston resurssit ja missio. Cert.fi on lähinnä suomennos-palvelu aiheesta, eikä sen "elimen" tarvitsekaan kasvattaa tiedon määrää tässä maailmassa. Englanninkielen-taidottomille saattaa olla tarpeellinen "elin" - karkeasti ilmaisten.
Valkoinen norsu
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863