Digitoday

Valikko

Microsoft julkaisi seitsemän paikkaa aukoille

Microsoft julkaisi tiistaina seitsemän tietoturvatiedotetta, joista kaksi on luokiteltu kriittisiksi. Yhtiö julkaisi myös työkalun, joka poistaa tietokoneelta Downloader.jectin levittämiä troijalaisia.

Kriittiseksi luokitelluissa tietouturvatiedotteissa MS04-022 ja MS04-023 käsitellään kolmea haavoittuvuutta, jotka vaikuttavat Windows 2000 ja Windows XP -käyttöjärjestelmiin. Jälkimmäisen tiedotteen aukot löytyvät myös Windows 98:sta, Windows Me:stä, Windows NT 4.0:sta ja Windows Server 2003:sta.

Ensimmäinen paikka koskee Windows-käyttöjärjestelmien Task Scheduler -ohjelmaa. Haavoittuvuus liittyy ohjelman tapaan käsitellä sovellusten nimiä. Toisessa tiedotteessa varoitellaan kahdesta haavoittuvuudesta Windowsin HTML html -toiminnossa.

Haavoittuvuuksien hyväksikäyttö onnistuu Internet Explorer -selainohjelman kautta houkuttelemalla uhri hyökkääjän muokkaamalle www-sivulle.

Shell-paikka

Viidestä jäljelle jäävästä tiedotteesta neljä oli luokiteltu tärkeiksi (important) ja yksi kohtalaiseksi (moderate).

Tärkeäksi luokitellun MS04-024-tiedotteen päivitys poistaa Microsoft mukaan äskettäin julkitulleen Windows Shell -haavoittuuden, joka mahdollistaa ohjelmakoodin suorittamisen. Kyse ei kuitenkaan ole Mozilla-selaimen haavoittuvuuteen liittyvästä shell-aukosta Windows-käyttöjärjestelmässä.

Tietoturvayhtiö Secunia yhdistää aukon tammikuussa julkaistuun hyväksikäyttöön, jonka avulla Internet Explorerin verkosta lataamien tiedostojen päätteitä voi väärentää.

Internet Storm Centerin arvion mukaan kyseinen haavoittuvuus on vakavampi kuin Microsoft antaa ymmärtää, koska aukolle on olemassa toimiva hyväksikäyttömenetelmä.

Download.Ject

Microsoft julkaisi myös tärkeäksi luokitellun päivityksen Windows NT 4.0:n IIS 4.0 -palvelimelle.

Yhtiön tuki NT 4.0 Workstation sp6a:lle päättyi kesäkuun lopulla. Tiedotteessa todettiin, että tulevaisuudessa käyttöjärjestelmälle ei kannata odottaa päivityksiä.

Yhtiö julkaisi myös työkalun Download.jectin levittämien troijalaisten poistamiseksi.

Krakkerit saastuttivat kesäkuussa haavoittuvuuden avulla joukon IIS-palvelimia Download.ject-haittaohjelmalla, jonka avulla levitettiin troijalaisia.

MS04-024-korjaus sisältää myös kokoonpanomuutoksia, jotka ovat samanlaisia kuin Microsoft 2. heinäkuuta Downloader.jectin toiminnan estämiseksi julkaisemat muutokset.

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Neuvostoliiton peitelty säteilyturma paljastui – Tšernobyliakin tuhoisampi onnettomuus salattiin sairastuneilta

    2. 2

      Imatralaisen Pian mies suuntaa Samantha Foxin Nilsiän-keikalle – naiset näreissään: ”Olis hänellä kotonakin joku, joka voisi pitää show’n...”

    3. 3

      Artistit jäätyvät täysin kesken Bumtsibumin toisen jakson – ”Ei voi olla totta!”

    4. 4

      Ilveksen valmentaja luuli pelin ratkenneen – joutui kääntymään pukukopilta takaisin: ”En ymmärrä vieläkään”

    5. 5

      Iso koira hyökkäsi Mynämäellä – kaatoi omistajan ja raateli Manu-koiran kuoliaaksi: ”Äiti huusi ihan shokissa”

    6. 6

      6 asiaa, joita moni häpeää seksissä – aivan turhaan

    7. 7

      Sebastian Vettel murjaisi Suomi-vitsin – yleisö remahti nauruun

    8. 8

      Jalokivikaupan ryöstö ja tulitaistelu Monte Carlossa: ryöstäjät järjestivät harhautuksen F1-kisoista tuttuun tunneliin

    9. 9

      Haluatko miljonääriksi -kisaaja vastaa varmoin elkein 1000 euron kysymykseen – Jaajolta ilmeetön tuijotus väärään vastaukseen

    10. 10

      Tosi-tv-tähden herttainen perhekuva aiheutti somemyrskyn – 2-vuotiaan tyttären juomapullo herättää närkästystä

    11. Näytä lisää
    1. 1

      Tangokuningatar Heidi Pakarinen löysi vieraan naisen kotoaan – murtuu kyyneliin muistosta: ”Se oli kerrasta finito”

    2. 2

      Narisija valitti 5 pennin virheestä – 44 vuotta taloyhtiöiden hallituksissa istunut Eila iski takaisin

    3. 3

      Sebastian Vettel murjaisi Suomi-vitsin – yleisö remahti nauruun

    4. 4

      Teinityttö tahtoi tehdä poikaystävänsä mustasukkaiseksi – onko tämä jo liian huomionhakuista?

    5. 5

      Iso koira hyökkäsi Mynämäellä – kaatoi omistajan ja raateli Manu-koiran kuoliaaksi: ”Äiti huusi ihan shokissa”

    6. 6

      Pilvi Hämäläiselle kävi hillitön asumoka – saapui Jussi-gaalaan Aina Inkerin polvisukissa: ”En muistanut, että mulla on halkio”

    7. 7

      Nainen laittoi hulinaksi Prismassa – taltutettiin käsiraudoilla

    8. 8

      Teuvo Loman: Kihlat! Julkaisi kuvan onnenhetkestä

    9. 9

      Mikroaaltouuni on yksi keittiön pahimmista törkypesistä – Näin teet näppärän tehopesun

    10. 10

      Neuvostoliiton peitelty säteilyturma paljastui – Tšernobyliakin tuhoisampi onnettomuus salattiin sairastuneilta

    11. Näytä lisää
    1. 1

      Pesukoneen takaa tuli hirveä haju – huoltomiehen löytö kertoo karua kieltä suomalaisten uusavuttomuudesta

    2. 2

      11 kyytä köllötteli rinteessä – asiantuntija kertoo, kuinka käärmeistä pääsee eroon: ”Se ei tule ikinä takaisin”

    3. 3

      Uusi ennuste: Poikkeuksellinen lämpöaalto vyöryy Suomeen – keskimäärin vain noin kolme kertaa sadassa vuodessa

    4. 4

      Rovaniemen junan lähtö viivästyi yllättäen – konduktööriltä kylmäävä kuulutus: ”Junassa on vakava henkeä uhkaava tilanne”

    5. 5

      Nuoren naisen asunnosta levisi karmea haju 48 asunnon taloyhtiöön – löydön puhdistamiseen tarvittiin siirtolava

    6. 6

      Teinityttö tervehti tuntematonta miestä koulumatkalla – siitä käynnistyi painajainen

    7. 7

      Suomen tunnetuin bordelli pyöri Riihimäellä – rattohotelli Bonanzan henkilökunnalla suora ohje lapsiperheiden varalle

    8. 8

      IS seurasi tapahtumien etenemistä: Terrori-isku parlamentin luona Lontoossa – 4 kuoli

    9. 9

      Teinityttö julkaisi hervottoman kuvaparin äidistään kostean illanvieton jälkeen – kiusallinen kuva villitsee somessa: ”Lauantai ja sunnuntai”

    10. 10

      Pilvi Hämäläiselle kävi hillitön asumoka – saapui Jussi-gaalaan Aina Inkerin polvisukissa: ”En muistanut, että mulla on halkio”

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Neuvostoliiton peitelty säteilyturma paljastui – Tšernobyliakin tuhoisampi onnettomuus salattiin sairastuneilta

    2. 2

      Imatralaisen Pian mies suuntaa Samantha Foxin Nilsiän-keikalle – naiset näreissään: ”Olis hänellä kotonakin joku, joka voisi pitää show’n...”

    3. 3

      Artistit jäätyvät täysin kesken Bumtsibumin toisen jakson – ”Ei voi olla totta!”

    4. 4

      Ilveksen valmentaja luuli pelin ratkenneen – joutui kääntymään pukukopilta takaisin: ”En ymmärrä vieläkään”

    5. 5

      Iso koira hyökkäsi Mynämäellä – kaatoi omistajan ja raateli Manu-koiran kuoliaaksi: ”Äiti huusi ihan shokissa”

    6. Näytä lisää
    1. 1

      Tangokuningatar Heidi Pakarinen löysi vieraan naisen kotoaan – murtuu kyyneliin muistosta: ”Se oli kerrasta finito”

    2. 2

      Narisija valitti 5 pennin virheestä – 44 vuotta taloyhtiöiden hallituksissa istunut Eila iski takaisin

    3. 3

      Sebastian Vettel murjaisi Suomi-vitsin – yleisö remahti nauruun

    4. 4

      Teinityttö tahtoi tehdä poikaystävänsä mustasukkaiseksi – onko tämä jo liian huomionhakuista?

    5. 5

      Iso koira hyökkäsi Mynämäellä – kaatoi omistajan ja raateli Manu-koiran kuoliaaksi: ”Äiti huusi ihan shokissa”

    6. Näytä lisää
    1. 1

      Pesukoneen takaa tuli hirveä haju – huoltomiehen löytö kertoo karua kieltä suomalaisten uusavuttomuudesta

    2. 2

      11 kyytä köllötteli rinteessä – asiantuntija kertoo, kuinka käärmeistä pääsee eroon: ”Se ei tule ikinä takaisin”

    3. 3

      Uusi ennuste: Poikkeuksellinen lämpöaalto vyöryy Suomeen – keskimäärin vain noin kolme kertaa sadassa vuodessa

    4. 4

      Rovaniemen junan lähtö viivästyi yllättäen – konduktööriltä kylmäävä kuulutus: ”Junassa on vakava henkeä uhkaava tilanne”

    5. 5

      Nuoren naisen asunnosta levisi karmea haju 48 asunnon taloyhtiöön – löydön puhdistamiseen tarvittiin siirtolava

    6. Näytä lisää