Microsoft puolustaa aikailua IE-aukon korjaamisessa
Microsoft alkoi jaella kahtatoista tietoturvapäivitystä 22 haavoittuvuuden korjaamiseksi Windowsista, Internet Explorerista ja kaavionluontisofta Visiosta.
Kriittisiä päivityksiä on kolme. Ne koskevat Internet Explorerin css-aukkoa, Windowsin grafiikkamoottorin haavoittuvuutta ja Windowsin kirjasinajuria. Kahteen ensiksi mainittuun on olemassa julkinen hyökkäysmenetelmä.
Joulukuussa havaittua selainongelmaa on lisäksi käytetty hyväksi hyökkäyksissä. Paikoin on ihmetelty, miksi Microsoft ei puuttunut asiaan nopeammin ja julkaissut hätäkorjausta ennen helmikuun pakettia.
Microsoftin mukaan hyökkäysyritysten määrä oli sen verran alhainen, ettei kiirehtimiseen ollut tarvetta. Yritykset alkoivat kiihtyä vasta tammikuun lopulla lukuun ottamatta yhtä poikkeusta 5. tammikuuta.
Microsoft vertaa tilannetta kuuluisaan pikakuvakeaukkoon, joka liittyi Stuxnet-haittaohjelmaan. Pikakuvakeaukko houkutteli huomattavasti enemmän ja tasaisemmin hyökkäyksiä viime kesänä ja syksynä. Tämän aukon yhtiö paikkasi kesken normaalin päivitysrytmin.
Tietoturvakorjausten lisäksi Microsoft laittoi laajempaan jakeluun vanhan korjauksen Windowsin Autorun-toimintoon. Windows Updaten kautta jaettava korjaus koskee vanhempia Windowseja ja tekee niistä vähemmän haavoittuvia Conficker-madon tapaisia uhkia vastaan.
Windowsin automaattikäynnistystä hyödyntänyt Conficker levisi poikkeuksellisen voimakkaasti pari vuotta sitten.
































Kommentit (6)
Eihän niillä korjauksilla ole mitään kiirettä kun on huono tuote. Kun oman tuotteen laatu ei kiinnosta niin miksi se muitakaan kiinnostaisi? Tosielämässä tilanne on toisin, yksikin murto voi olla varsin raskas, ainakin sille joka joutuu murron uhriksi. Toivottavasti pankit ei ota käyttöönsä samaa kulttuuria, mitä siitä jos yksi tai muutama tilisiirtovirhe sinne tai tänne tapahtuu, eihän sillä ole mitään merkitystä? Vai onko?
Ja sitten tämän suhteuttaminen potentiaaliseen hyökkäysristiin.
Eli kuka haluaa tulla painamaan napista ja ottamaan vastuun?
Saattaisi tuossa roolissa tulla mieleen se että mahdollisimman huolellinen testaus voisi olla hyvä.
Kysymyksessä ei ole korjaus vaan amputointi.
Kymmenkunta vuotta eri asiantuntijat toitottivat autorunin vaarallisuutta. Nyt se vihdoin poistettiin.
Itse asiassa se poistettiin jo Windows 7:sta. Tämä päivitys koskee vanhempia käyttiksiä.
Ja Linuxiin tämä on vasta juuri tullut!