Perjantai, 24.1.2003
Microsoftilta joukko tietoturvapäivityksiä
Microsoft julkaisi eilen vuoden 2003 ensimmäiset tietoturvapäivitykset. Levitykseen tuotiin samalla päivämäärällä neljä korjauspäivitystä, joista kaksi korjaa Windows-käyttöjärjestelmän reikiä, yksi Content Management Serverin tietoturvareiän ja yksi Outlook 2002:n viestinsalausbugin.
Outlook 2002:ssa piilevän bugin vuoksi jotkut sähköpostiviestit ovat jääneet salaamatta, vaikka salaus olisikin asetettu päälle. Content Management Serverin tietoturvareikä puolestaan mahdollistaa skriptien ajamisen CMS:n hallinnoimalla nettisivustolla. Reiän ansiosta skriptien avulla voidaan monitoroida nettisivustolle saapuvien käyttäjien www-sessioita tai muokata heidän koneilleen tallennettuja evästeitä (cookies).
Windows-käyttöjärjestelmäbugeista ensimmäinen antaa hyökkääjälle mahdollisuuden kaapata koko kone haltuunsa. Vian ilmeneminen on todennäköisintä palvelinkoneissa, sillä komponentti, jossa vika piilee, on oletusarvoisesti käytössä vain palvelinversioissa. Toinen Windowsin bugeista on jo viime vuonna löytynyt vika Windows 2000- ja XP-käyttöjärjestelmissä. Tietoturvareiän paikkaava päivitys julkaistiin joulukuussa, mutta myöhemmin ilmeni, että Windows XP:n Service Pack 1:n asentaminen herätti bugin uudelleen henkiin.
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 24.1.2003 15:58:24
Lisäksi SP1 on julkaistu 2.9.2002 ja nyt vasta tämä huomataan?
Anonyymi kommentoija, 25.1.2003 18:20:32
Anonyymi kommentoija, 24.1.2003 18:09:35