Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Torstai, 10.7.2003

Microsoft paikkasi Windowsin tietoturvareikiä

Microsoft varoitti asiakkaitaan eilen keskiviikkona kolmesta vastikään huomatusta tietoturvareiästä, joista yksi on yhtiön oman asteikon mukaan kriittinen. Kriittiseksi määritelty tietoturvareikä on perinteinen puskurin ylivuotohaavoittuvuus, joka mahdollistaa komentojen suorittamisen käyttäjän koneella. Haavoittuvuus sijaitsee Windowsin HTML-lukijassa, jonka avulla koodi voidaan suorittaa joko sähköpostin välityksellä tai selaimen kautta. Tietoturvareikä sijaitsee kaikissa Windowsin versioissa NT4, 98, ME, 2000 ja XP. Windows Server 2003:ssa reikä ei ole niin vakava, sillä sen varojärjestelmä minimoi ulkopuolisten koodien aiheuttamat riskit.

Kaksi muuta tietoturvareikää on määritelty merkittäviksi. Ensimmäinen niistä on myös puskurin ylivuotohaavoittuvuus, joka liittyy mm. tiedostojen ja tulostimien jakamiseen käytettävään SMB-protokollaan. Reikä löytyy Windows NT:stä, 2000:stä ja XP:stä. Toinen taas on ainoastaan Windows 2000:ssa piilevä aukko, joka mahdollistaa käyttöoikeuksien luvattoman muokkaamisen.

Lue juttu K2, 10.7.2003 00:54. Lähde: ZDNet
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 2 uutta / 2 )
pistettä.
Näytä vain kommentit joilla on vähintään
paskaa
Anonyymi kommentoija, 28.5.2004 10:30:33
Pisteet: 0
paskaa
Anonyymi kommentoija, 28.5.2004 10:30:38
Pisteet: 0