Microsoft puolustaa aikailua IE-aukon korjaamisessa

Microsoft puolustaa aikailua IE-aukon korjaamisessa
Ohjelmistoyhtiö Microsoft julkaisi helmikuun tietoturvakorjausten pakettinsa. Samalla yhtiö puolustaa hitaaksi väitettyä reagointiaan hyökättyyn Internet Explorerin haavoittuvuuteen.
Tuomas Linnake
9.2.2011 11:01
Kommentit 6

Microsoft alkoi jaella kahtatoista tietoturvapäivitystä 22 haavoittuvuuden korjaamiseksi Windowsista, Internet Explorerista ja kaavionluontisofta Visiosta.

Kriittisiä päivityksiä on kolme. Ne koskevat Internet Explorerin css-aukkoa, Windowsin grafiikkamoottorin haavoittuvuutta ja Windowsin kirjasinajuria. Kahteen ensiksi mainittuun on olemassa julkinen hyökkäysmenetelmä.

Joulukuussa havaittua selainongelmaa on lisäksi käytetty hyväksi hyökkäyksissä. Paikoin on ihmetelty, miksi Microsoft ei puuttunut asiaan nopeammin ja julkaissut hätäkorjausta ennen helmikuun pakettia.

Microsoftin mukaan hyökkäysyritysten määrä oli sen verran alhainen, ettei kiirehtimiseen ollut tarvetta. Yritykset alkoivat kiihtyä vasta tammikuun lopulla lukuun ottamatta yhtä poikkeusta 5. tammikuuta.

Microsoft vertaa tilannetta
kuuluisaan pikakuvakeaukkoon, joka liittyi Stuxnet-haittaohjelmaan. Pikakuvakeaukko houkutteli huomattavasti enemmän ja tasaisemmin hyökkäyksiä viime kesänä ja syksynä. Tämän aukon yhtiö paikkasi kesken normaalin päivitysrytmin.

Taloustiedot

Tietoturvakorjausten lisäksi Microsoft laittoi laajempaan jakeluun vanhan korjauksen Windowsin Autorun-toimintoon. Windows Updaten kautta jaettava korjaus koskee vanhempia Windowseja ja tekee niistä vähemmän haavoittuvia Conficker-madon tapaisia uhkia vastaan.

Windowsin automaattikäynnistystä hyödyntänyt Conficker levisi poikkeuksellisen voimakkaasti pari vuotta sitten.

Lisää Aiheesta
UutinenMurra Chrome, saat 20 000 dollaria (7.2.2011 16:20)
UutinenFacebook paikkasi pahan aukon (3.2.2011 15:31)
YrityksetMicrosoft
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (6)

Huono 0
"Microsoftin mukaan hyökkäysyritysten määrä oli sen verran alhainen, ettei kiirehtimiseen ollut tarvetta."

Eihän niillä korjauksilla ole mitään kiirettä kun on huono tuote. Kun oman tuotteen laatu ei kiinnosta niin miksi se muitakaan kiinnostaisi? Tosielämässä tilanne on toisin, yksikin murto voi olla varsin raskas, ainakin sille joka joutuu murron uhriksi. Toivottavasti pankit ei ota käyttöönsä samaa kulttuuria, mitä siitä jos yksi tai muutama tilisiirtovirhe sinne tai tänne tapahtuu, eihän sillä ole mitään merkitystä? Vai onko?
näin ajattelee markkinajohtaja
Käsi ylös kuka haluaa olla se joka painaa napista ja huonosti testattu korjaus aiheuttaa ongelmia esim 300 miljoonalle käyttäjälle.

Ja sitten tämän suhteuttaminen potentiaaliseen hyökkäysristiin.

Eli kuka haluaa tulla painamaan napista ja ottamaan vastuun?

Saattaisi tuossa roolissa tulla mieleen se että mahdollisimman huolellinen testaus voisi olla hyvä.
Siis ihan oikeesti. Löytyy ie:stä jokin ominaisuus joka ei jo vähintään kerran ole aiheuttanut tietoturvaongelmaa tai jopa virusepidemiaa. Ehkäpä IE-logo etusivulla ei sittenkään vuoda, tai parempi olla lupaamatta mitään. Kaikki ohjelmakerrokset näyttävät yksi kerrallaan aiheuttavan ongelmia. Onneksi ei kuitenkaan minulle.
Kaalimato
Tietoturvakorjausten lisäksi Microsoft laittoi laajempaan jakeluun vanhan korjauksen Windowsin Autorun-toimintoon.

Kysymyksessä ei ole korjaus vaan amputointi.

Kymmenkunta vuotta eri asiantuntijat toitottivat autorunin vaarallisuutta. Nyt se vihdoin poistettiin.
Ripeää toimintaa taas
Huono 1
Kymmenkunta vuotta eri asiantuntijat toitottivat autorunin vaarallisuutta. Nyt se vihdoin poistettiin.

Itse asiassa se poistettiin jo Windows 7:sta. Tämä päivitys koskee vanhempia käyttiksiä.
Huono 1
Kymmenkunta vuotta eri asiantuntijat toitottivat autorunin vaarallisuutta. Nyt se vihdoin poistettiin.

Ja Linuxiin tämä on vasta juuri tullut!
Virusepidemiaa odotellessa
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949