Torstai, 8.5.2003
Tietoturvareikä Windows Media Playerissa
Suomalainen Online Solutions niittää jälleen mainetta Microsoftin tuotteen tietoturva-aukon löytäjänä. Microsoft nimittäin varoitti eilen keskiviikkona Windowsin Media Playerin versioissa 7 ja 8 piilevästä tietoturva-aukosta, joka antaa ulkopuoliselle taholle mahdollisuuden suorittaa ohjelmistoja uhrin tietokoneella. Reiän todellinen löytäjä on Online Solutionsin Jouko Pynnönen, joka ilmoitti siitä Microsoftille jo 14.3.
Tietoturvareikä ei vaivaa Windows Media Playerin versiota 9, joten tuoreimman version käyttäjien ei tarvitse asiaan reagoida. Tarkennettuna reikä sijaitsee tavassa, jolla sovellus käsittelee ulkoasuteemoja eli skinejä. Näppärä kräkkeri voi naamioida skiniksi esimerkiksi sovelluksen, joka käynnistää ns. troijalaisen hevosen jokaisella koneen käynnistyskerralla. Microsoft on määritellyt ongelman kriittiseksi ja kehottaa kaikkia Windows Media Player 7:n ja 8:n käyttäjiä latamaan korjauspäivitykset. Lue lehdistötiedote.
K2, 8.5.2003 00:35. Lähde: ZDNet
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 8.5.2003 00:48:00
Anonyymi kommentoija, 8.5.2003 10:16:31
Anonyymi kommentoija, 8.5.2003 14:47:24
Mistä muuten sait tämän tietoosi? Eikö aineistoa määrätty salaiseksi?
Anonyymi kommentoija, 8.5.2003 15:27:09
http://www.linuxfi.org/kasitteet/?huoneentaulu=tcb
Anonyymi kommentoija, 8.5.2003 20:07:53
http://www.linuxfi.org/kasitteet/?huoneentaulu=tcb
tarkoitin vain, että olitko lukenut jostain lehdestä vai kuulut joltain, koska tuo oli mielestäni ainoa sivu, jonka löysin, eli sitä ei ole "virallisesti" julkistettu, vai onko?
Anonyymi kommentoija, 9.5.2003 10:34:21
tarkoitin vain, että olitko lukenut jostain lehdestä vai kuulut joltain, koska tuo oli mielestäni ainoa sivu, jonka löysin, eli sitä ei ole "virallisesti" julkistettu, vai onko?
Pineapple, 8.5.2003 01:57:43
Aikoinaanhan Online Solutions oli 941-alueella pyörineen Communications Bug-purkin ylläpitoporukka - ja kun internet alkoi olemaan The Juttu, Solutions toimi pitkään ISPnä. Saunalahti käsittääkseni osti yksityisasiakkaitten ISP-puolen ja yritysasiakkaatkin poistuivat tai lopetettiin jonkin aikaa sen jälkeen.
Zemial, 8.5.2003 00:59:52
Voisin kuvitella tuommoisten aukkojen etsimisen erittäin hyväksi myös työntekijän viihtyvyyden ja virkeyden kannalta, semmoisen löytämisestä saa aika varmaan kunnon onnistumisen tunteen. Tuommoinen "minä vastaan iso yritys" tilanne on todella hienon tuntuinen piristys rutiineihin. Pieni vapaus, tutkimus ja etsiminen on kuitenkin se jolla työpaikalla ja harrastuksissa pysyy kivasti mielenkiinto yllä.
MaGn0lia, 8.5.2003 11:04:40
Anonyymi kommentoija, 8.5.2003 21:23:21
Mistähän mahtanee johtua, että näitä hänen redhatin uutisryhmään lähettämistään reijistä/bugeista ei tule yhtä isoja otsikoita esim. sektoriin, kuin Microsoftin vastaavista?
Anonyymi kommentoija, 8.5.2003 21:52:11
Anonyymi kommentoija, 9.5.2003 07:37:37
Anonyymi kommentoija, 9.5.2003 16:17:00
Tirppa, 9.5.2003 09:58:08
Ylipäänsä tietoturva nykyään on ihan yhtä paskan kanssa käsite. Aina joku tyhmä script-kiddie tai über-elite kräkkeri murtaa jonkun todella tärkeän saitin kuten nintendo.com ja vaihtaa etusivuksi omat gr33ttinsä kräkkeri-peelo-kavereilleen. Eli pelkästään "mainetta" tavoitellaan defacettamalla ja roottaamalla toisten bokseja. Vittu murtautuisvat sit johonkin mistä sais rahaa ja jättäis tollaset saitit rauhaan. Rupee tuntumaan siltä, että en lähdekkään opiskelemaan tietotekniikkaa vaan lastentarhanopettajaksi. PRKL!
</avautuminen>
whoooops, 8.5.2003 07:57:30
Otetaanpa lainaus suoraan Online Solutionssin index-sivulta:
"Online Solutions Oy on Jyväskyläläinen tietoturvan asiantuntijayritys. Yritys on erikoistunut Internet-verkkojen ja sovellusten tietoturvaan."
No, tämä jo itsessään kertoo paljon yrityksen toimialasta, sen tehtävänä välillisesti on tuollaisiin ohjelmallisiin epäkohtiin puuttua, eritoten kun kyseessä on ohjelmistotuotteita, jotka ovat maailmanlaajuisesti hyvin laajasti levinneitä.
Ei itseasiassa olisi mikään ihme, jos Microsoft olisi Online Solutionssin asiakas, ja tämä herra Pynnönen olisi palkattu yritykseen nimenomaan tutkimaan MS:n tuotteita ja niiden tietoturvallisia ominaisuuksia.
Uskoisin nimittäin, että Microsoftilla on huomattava määrä tällaisia "äänettömiä" ammattilaisia tutkimassa tuotteitaan ja raportoimassa niistä löytyviä onglemia.
Noniin... Ehkäpä taas lopetan tämän salaliittoteorian paisuttamisen ennenkuin se karkaa käsistä :)
whoooops
"My opinions may have changed, but not the
fact that I am right." --Ashleigh Brilliant
Anonyymi kommentoija, 8.5.2003 10:18:19
setae, 8.5.2003 12:31:32
"lisäksi konsultoimme ja auditoimme olemassaolevia tietoturvatekniikoita ja toteutuksia."
Täysin tuulesta temmattuna uskoisin, että juuri tälläistä auditointia ja aukkojen etsintää asiakkaiden ohjelmistoyhdistelmistä he etsivät - ja mikäpä sitä paremmin julkisuutta toisi, kuin tunnetun ja laajasti käytetyn (vakiona asennetun) ohjelman tietoturva-aukon löytäminen?
Anonyymi kommentoija, 8.5.2003 21:14:37
http://securitytracker.com/alerts/2003/May/1006728...
msim, 8.5.2003 17:51:15
msipria, 8.5.2003 18:39:07