Useat Windows-sovellukset alttiina hyökkäyksille

Niko Jylhä
Useat Windows-sovellukset alttiina hyökkäyksille
Useisiin Windowsille tehtyihin sovelluksiin voi hyökätä niiden huolimattoman ohjelmoinnin vuoksi, tutkijat paljastivat. Vika ei ole Microsoftin, mutta yhtiö tarjoaa ensiapua.
Tuomas Linnake
24.8.2010 15:09
Kommentit 25

Verkossa on kuvailtu keino hyökätä monia Windows-sovelluksia vastaan. Sovellukset lataavat ulkopuoliset koodikirjastot huolimattomasti, mikä mahdollistaa haittakoodin ajamisen uhrien tietokoneilla etäältä. Uhrin täytyy ensin avata vaarallinen tiedosto.

Hyökkäysten alkamista pidetään vain ajan kysymyksenä. Ensiksi ongelmasta kertoi tutkija HD Moore, joka arvioi 40 eri Windows-sovelluksen kärsivän haavoittuvuudesta. Hän ei nimennyt sovelluksia. Computerworld-lehden mukaan muiden tutkijoiden arviot liikkuvat alle 30:sta sovelluksesta aina yli kahteen sataan sovellukseen.

Microsoft on varoittanut haavoittuvuudesta. Tietoturvatiedotteen ohella yhtiö kuvailee ongelmaa blogissaan (erikseen myös suomeksi). Hyökkäyskeinossa sovellus juksataan lataamaan haitallinen dll-kirjasto, kun sovellus luulee lataavansa turvallisen dll-kirjaston. Onnistumiseen tarvitaan muun muassa, että sovellus kutsuu kirjastoa huolimattomasti vain nimellä, eikä koko tiedostopolulla.

Microsoft tutkii
omat sovelluksensa

Microsoft ei osaa vielä sanoa, ovatko jotkut sen sovelluksista haavoittuvia. Asia selvitetään, ja mahdolliset ongelmat korjataan.

Tietoturvaongelma vaatinee erillisiä päivityksiä kullekin haavoittuvalle tuotteelle. Kysymys ei ole Windows-käyttöjärjestelmän viasta, eikä Microsoft voi ilmeisesti julkaista kaiken kattavaa korjausta.

Microsoft on julkaissut yritysten käyttöön tilapäisen suojauksen, joka tekee kirjastojen latauksesta turvallista järjestelmänlaajuisesti.

Dll-ongelmasta kertonut HD Moore tunnetaan entuudestaan tietoturvaongelmien paljastajana. Viimeksi hän huomasi, että laajasti käytetty VxWorks-käyttöjärjestelmä on vaikeuksissa salasanojen kanssa.

Lisää Aiheesta
UutinenMyös Microsoft kärsii dll-bugista (29.8.2010 21:33)
UutinenLinux pääsi eroon vanhasta vaivasta (20.8.2010 14:34)
UutinenApple nitisti vaarallisen bugin (13.8.2010 16:24)
UutinenMicrosoft tutkii uutta Windows-aukkoa (10.8.2010 10:51)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (25)

Huono 0
No johan oli "uutinen"...
Plääh
No johan oli "uutinen"...

Niin no, eihän tämä nyt ketään kiinosta kun vika ei ollut wintoosassa.
Huomattavasti enemmän uutinen kuin "Apple ehkä sitä ja tätä" tai "Nokia ehkä sitä ja tota". Harmi ettei pääse Microsoftia kuitenkaan haukkumaan, olisihan se ollut varmasti HERKULLISTA.
kullista
Huono 1
Öö, onhan tämä ollut devaajien tiedossa aina. Järjestelmästä toiseen, sama ongelma jos ei kirjastokutsussa viitata absoluuttiseen polkuun. Pelkällä nimellä viittaus on usein helpompi konfiguroinnin kannalta. Ainoa keino on allkirjoitus jolla näitä voidaan rajoittaa.
DevNull
Huono 1
Ei tämä kyllä ole mikään ongelma, ellei Windows sitten ole niin aivokuollut, että etsii kirjastoja oletuksena milloin mistäkin.
Ei tämä kyllä ole mikään ongelma, ellei Windows sitten ole niin aivokuollut, että etsii kirjastoja oletuksena milloin mistäkin.

En ihmettelisi yhtään..

Rakennevika
"Hyökkäysten alkamista pidetään vain ajan kysymyksenä."

Hyökätkää pois vaan. Mulla on linux.
viisas pääsee vähemmällä
"Hyökätkää pois vaan. Mulla on linux."

Typerä mielipide. Useita käyttöjärjestelmiä käyttäneenä tiedän, unix-pohjaisissa(linux-distrot mukaanluettuna) käyttöjärjestelmissä on omat käytettävyysongelmansa vaikka sanotaankin usein ettei "viruksia" ole. Kyllä "unixitkin" murtuu kun tietää ja käyttää oikeita menetelmiä. Se mikä tekee "unixit" Windowsia turvallisemmaksi johtunee erilaisesta arkkitehtuurista jonka "murtaminen" vaatii enemmän asiantuntemusta. Mutta jos "root" ominaisuuden saa itselleen laittomasti niin kyllä unix on täysin krakkerin(hakkerin) armoilla. Myös "mäcissä" on tuo root ominaisuus vaikka se ei aivan helposti löydykään, jotkut kotikäyttäjät eivät edes osaa sitä etsiä sieltä komentorivin puolelta. Jaa, että onko "mäcissä" se komentorivi käyttö? Kyllä on, vaikka sitä ei tavallinen käyttäjä koskaan edes tarvitse. Kaikkia "unixeja" ja "unix-like" tyyppisiä voidaan käyttää komentorivipohjaisesti. Erilaiset "shellit" ovat aivan normaalia käyttöä. Ylimielinen asenne "ei viruksia - ei haittaohjelmia" on tyhmää. Kyllä se "rootin" salasanasuojaus on unixin käytössä ensimmäinen ja tärkein turvallisuusseikka ja jos tämä murtuu niin kaikki turvallisuus on menetetty.
"unixilla" on omat heikkoutensa
"Hyökätkää pois vaan. Mulla on linux."

Tuollainen ylimielinen asenne voi olla tyhmää. Kyllä unixeissa ja linuxeissa on omat käytettävyyshuolensa. Unixeissa ja linux-distroissa turvallisuus menetetään jos "rootin" salasana suojaus murtuu. Roottihan voi tehdä aivan mitä tahansa, myös Windowsissa järjestelmänhaltija (admin) voi tehdä mitä tahansa. Käyttöjärjestelmistä riippumatonta on ohjelmistojen koodausvirheet, tarkoitan tässä nyt niitä "pino- ja kekovirheitä" joita ohjelmoijat voivat tehdä. Nämä molemmat virhetyypit voivat mahdollistaa pahimmassa tapauksessa tietokoneen hallinnan kaapauksen. Se miksi näitä kaappauksia ei käytännössä useinkaan nähdä johtunee toteutuksen vaikeudesta. (tämä ei siis ole mahdotonta, vaan vaikeaa) Et liene ole kuullut toisesta turvauhastakaan, netti-istuntojakin voidaan kaapata ja tässä tapauksessa krakkeri pääsee osapuolten (asiakas-palvelin) väliin. Eli ei ne unixit ja linuxit ole täydellisen turvassa, hyvää on se, että näitä "krakkaustaitoisia" sentään löytyy maailmalta vähän. Windowsia vastaan hyökätään siksi koska se on käytännössä markkinoiden käytetyimpiä järjestelmiä.
ei aihetta sokeaan "turvauneen"
Typerä mielipide.

Typerää FUD:in levittämistä. Kun ei ole viruksia, niin ei ole. Asia sillä selvä.
Turvassa oleva käyttäjä
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949