Kirjaudu ▼
 

Microsoft Windows-aukosta: Eipä ole häävi uhka

Niko Jylhä
Microsoft Windows-aukosta: Eipä ole häävi uhka
Microsoft ei pidä uutta korjaamatonta Windows-haavoittuvuutta tiedotteen arvoisena. Paikkaus tehdään kuitenkin.
Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy
Lähetä kaverille
Tulosta (HTML)
Tallenna (PDF)

Ohjelmistoyhtiö Microsoft vahvistaa tietoturvaajien oletukset ja julistaa uuden Windows-haavoittuvuuden vähäpätöiseksi.

Microsoft ei aio julkaista asiasta tietoturvatiedotetta, mutta tekee kuitenkin paikkauksen jollain aikataululla, yhtiön tiistaisesta blogikirjoituksesta selviää.

Uusi Windows-aukko paljastui viime viikolla, kun tutkija julkaisi hyväksikäyttömenetelmän verkossa. Tietoturvayhtiöt ovat pitäneet haavoittuvuutta suhteellisen vaarattomana.

Microsoft on samaa mieltä, sillä Windowsin ytimen ajurin haavoittuvuus vaatii hyökkääjältä ensin olemassa olevaa tiliä kohteeksi valitussa järjestelmässä. Järjestelmätason käyttöoikeudet aukenevat vasta silloin.

∇ Mainos, artikkeli jatkuu alempana ∇ ∇ Artikkeli jatkuu ∇

Hyökkääjä tarvitsee voimassa olevat kirjautumistunnukset ja hänen on kirjauduttava järjestelmään paikallisesti. Tai sitten hänen on pitänyt saada järjestelmä ajamaan koodiaan jo aikaisemmin. Haavoittuvuutta ei voi käyttää hyväksi etäältä, Microsoft painottaa.

Haavoittuvuus koskee kaikkia Microsoftin tukemia Windowsin versioita. Hyökkäyksiä ei ole tiedossa.

Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy
Lähetä kaverille
Tulosta (HTML)
Tallenna (PDF)
Lisää Aiheesta

Kommentit (9)

Sivut: 1
EdellinenSeuraava

Anonyymi
"Eipä ole häävi .. tuo Windows"
Anonyymi: linux on parempi, se 11.8.2010 13:31

Anonyymi
Eihän nuo microsoftin tietoturva-aukoista kirjoittelu ole pieneen aikaan olleet uutisia. Lähinnä ilmoituksia.
Anonyymi: Duh! 11.8.2010 13:31

Anonyymi
Roskahaavihan se Windows on
Anonyymi: tietäjä 11.8.2010 13:32

Anonyymi
Jos et ymmärrä asiaa, niin kannattaako edes kommentoida?


Tämähän koskee kahta kolmasosaa täällä olevista kommenteista ;)
Anonyymi: Tämäkin on turhaa 11.8.2010 14:01

Anonyymi
Ja nyt sitten vähätellään!


Joo, loogista ja järkevää olisi luokitella kaikki haavoittuvaisuudet aina kriittisimpään luokkaan.

Se olisi sillaan niin kuin tosi informatiivista, eikä vähäteltäis sit ainakaan.

Hei haloo, niitä on eritasoisia.
Anonyymi: Nimetön 11.8.2010 16:06

Anonyymi
Linuxissaki on semmonen vähemmän vakava reikä. Jos tietää koneen root-passun niin voi päästä sisään.
Anonyymi: Pinaatti 12.8.2010 10:24

Anonyymi
Linuxissaki on semmonen vähemmän vakava reikä. Jos tietää koneen root-passun niin voi päästä sisään.


Ja käyttäjänkin tunnuksilla pääsee toisinaan roottaamaan koneen.
Anonyymi: justjust 12.8.2010 13:34

Anonyymi
"Linuxissaki on semmonen vähemmän vakava reikä. Jos tietää koneen root-passun niin voi päästä sisään."

Siksipä root-käyttäjän salasanaa ei pidäkään antaa osaamattomille eikä tyhmille. Salasana ei ole salasana jos se julkaistaan kaikille.
Anonyymi: mikä olikaan salasan 13.8.2010 14:40

Anonyymi
Ja käyttäjänkin tunnuksilla pääsee toisinaan roottaamaan koneen.


Ei pääse.
Anonyymi: Nimetön 15.8.2010 23:30
Sivut: 1
EdellinenSeuraava
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

 
Viikon kommentoiduimmat