Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Perjantai, 6.1.2006

Microsoftilta päivitys WMF-haavoittuvuuteen

Microsoft on julkaissut etuajassa korjauksen WMF-haavoittuvuuteen. Microsoftin alkuperäisen tiedotteen mukaan päivitys olisi julkaistu vasta ensi tiistaina. Käyttäjät voivat ladata päivityksen osoitteesta http://update.microsoft.com. Paikkaus on saatavilla useimpiin Windows-versioihin, mutta ei vielä Windows 98 -versioihin. Windows 98 -järjestelmissä haavoittuvuutta ei ole luokiteltu kriittiseksi.

Ohjeita oman käyttöjärjestelmänsä korjaamiseksi voi lukea viestintäviraston tiedotteesta tai Microsoftin tiedotteesta. Linux-käyttäjät voivat olla alttiita haavoittuvuudelle WINE, Cedega tai Cross-Over Office -ohjelmien kautta, joilla on mahdollista suorittaa Windows-ohjelmia Linuxissa.

Pekka, 6.1.2006 02:29. Lähde: Microsoft, Ficora, ZDNet

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 8 uutta / 8 )
pistettä.
Näytä vain kommentit joilla on vähintään
Penguin Päivityksen lataaminen muulla selaimella kuin IE:llä
Penguin, 6.1.2006 21:40:08
Pisteet: +1
Vastaa
Jos haluaa ladata päivityksen muulla selaimella kuin IE:llä, niin se ei onnitus Windows Updatesta. Lataaminen onnistuu kuitenkin osoitteesta http://www.microsoft.com/technet/security/Bulletin...
/Penguin
Linux käyttäjät?
101010, 7.1.2006 02:34:01
Pisteet: 0
Vastaa
Millä perusteella winen yms. käyttäjiä tuo koskisi? Eikös aukko koske itse käyttöjärjestelmää, eikä ohjelmia?
Pineapple Re: Linux käyttäjät?
Pineapple, 7.1.2006 03:03:05
Pisteet: 0
Vastaa
Millä perusteella winen yms. käyttäjiä tuo koskisi? Eikös aukko koske itse käyttöjärjestelmää, eikä ohjelmia?
niin siis tässähän ei ole kyse sinänsä ohjelmointivirheestä vaan huonosti suunnitelllusta ominaisuudesta. jos ominaisuus on implementoitu emulaattoriin täysin samalla tavalla niin se aiheuttaa samanlaisen tietoturvariskin.
Pineapple
Re: Linux käyttäjät?
101010, 7.1.2006 02:36:42
Pisteet: 0
Vastaa
Löysinpä itsekin jotain lähdettä tuolle väitteelle:
http://it.slashdot.org/it/06/01/06/2043203.shtml?t...
Re: Linux käyttäjät?
101010, 7.1.2006 02:48:00
Pisteet: +1
Vastaa
Slashdotin kommentin mukaan Cedega ei ole haavoittuvainen tuolle, koska se ei tue META_ESCAPE komentoja ollenkaan. Ja Wineenkin tuo on ilmeisesti jo korjattu.

http://it.slashdot.org/comments.pl?sid=173205&...
ja eikun lisää samaan pakkiin
mcp, 10.1.2006 08:34:35
Pisteet: 0
Vastaa
vaikka vika ei olekaan yhtä kriittinen, niin kuitenkin

lue lisää: http://www.tietoviikko.fi/doc.te?f_id=830897

_______________________________

Windows-käyttöjärjestelmästä on löytynyt kaksi uutta grafiikkatiedostoja koskevaa haavoittuvuutta. Kaikki aukot koskevat tapaa, jolla käyttöjärjestelmä käsittelee wmf-muodossa (windows metafile) olevia tiedostoja...