Keskiviikko, 14.1.2004
Microsoft varoitti kolmesta haavoittuvuudesta
Microsoft julkaisi eilen tietoturvapäivitykset kolmeen haavoittuvuuteen, joista vakavin antaa hyökkääjälle mahdollisuuden tunkeutua palvelimelle ns. takaoven kautta. Haavoittuvuus löytyy Small Business Server -kokonaisuudesta löytyvästä Internet Security and Acceleration Server 2000 -sovelluksesta, jonka on tarkoitus parantaa yritysten suojaa tietomurtoja vastaan.
"Kyseessä on vastaavanlainen tilanne, joita olemme jo nähneet. Mahdollisuus inhimilliseen virheeseen tulee säilymään, jopa tietoturvasovelluksissa", sanoi Stephen Toulouse, Microsoftin tietoturvaohjelman johtaja. Vika piilee sovelluksen palomuurin H.323-filtterissä, menetelmässä käsitellä ITU H.323 -standardin mukaista dataa. H.323-vian paikansivat Oulun yliopiston tutkijat yhdessä Ison-Britannian viranomaisten kanssa.
Toinen tietoturvaongelma piilee Microsoftin Data Access -ohjelmakomponentissa, joka löytyy Windows 2000- ja XP-käyttöjärjestelmistä sekä SQL Server 2000- ja Windows Server 2003-palvelinohjelmistoista. Vaikka aukko mahdollistaakin haavoittuneen järjestelmän kaappamisen, on sen hyödyntäminen niin monimutkaista, ettei Microsoft luokittele haavoittuvuutta kriittiseksi. Kolmas haavoittuvuus piilee Exchange Server 2003:ssa ja se antaa hyökkääjälle mahdollisuuden tunkeutua palvelimella hiljattain vierailleiden luvallisten käyttäjien sähköpostilaatikoihin.
Lue juttu K2, 14.1.2004 09:12. Lähde: News.com
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 14.1.2004 10:00:24
Kiitos MS!
Daedalon, 14.1.2004 11:40:54
Vieläkin jaksaa ihmetyttää, kun suuren budjetin tuote onnistuu olemaan jossain asioissa huonompi kuin täysin ilmaiseksi vapaaehtoisvoimin tehty. Ehkä se raha sitten turmelee.
Anonyymi kommentoija, 14.1.2004 12:15:24
Anonyymi kommentoija, 14.1.2004 13:43:58
Anonyymi kommentoija, 14.1.2004 14:40:17
Käyttis näyttää säilyttävän joka dll:sta 2-3 eri kopiota levyllä ja kopiovan niitä system32 hakemistoon buutin yhteydessä.
-2 kopiota, toinen System32 -kansiossa, toinen dllcache -kansiossa.
Jos ko dll on käytössä (siis sys32 kansiossa) päivityksen aikana, tehdään kopiointi vanhan päälle seuraavan bootin yhteydessä.
Syy miksi W2K ei vaadi boottia ja XP vaatii riippuu enemmänkin siis siitä a) mikä MDAC versio koneessa oli aikaisemmin ja b) oliko se päivityksen aikana käytössä.
Anonyymi kommentoija, 15.1.2004 01:43:42
Eipä siinä mitään, menee vaan keleesti levytilaa, servicepackitkään eivät ole pieniä...
Anonyymi kommentoija, 15.1.2004 08:26:34
Voit siirtää dllcache- ja ServicePackFiles-hakemistot verkkolevylle (tai jopa CD:lle, tosin Win2000 osaa hakea dllcachen sisältämät tiedostot automaattisesti asennusCD:ltä mikäli niitä ei koneelta löydy).
Registry Settings for Windows File Protection
http://support.microsoft.com/default.aspx?scid=kb;...
HOW TO: Remove the Service Pack Restore Files and Folders in Windows
http://support.microsoft.com/default.aspx?scid=kb;...
Anonyymi kommentoija, 14.1.2004 16:00:13
Anonyymi kommentoija, 15.1.2004 07:31:19
Jokaisen pitäisi tajuata välitallennuksien tärkeys.
Jos todella menetit kahden tunnin urakan tuon takia niin sinun on jo korkea aika oppiakkin välitallennusten tärkeys. Jos ei muuten niin näin kantapään kautta.
Anonyymi kommentoija, 15.1.2004 09:14:26
feenix, 14.1.2004 11:51:00
Aika moni ei tajua sitä, että jos vaikkapa C-kirjastossa on reikä, ei se auta vaikka sen päivittää, jos käynnissä on 20 demonia, jotka noita reikäisiä kohtia käyttävät. Ei se kirjasto muistiin yhtäkkiä ilmesty päivityksessä. Niinkuin ei päivity Windowsissakaan.
Näyttäkääpä minulle se kone, jossa esim KDE:n jokainen palikka päivittyy ilman KDEn uudelleenkäynnistystä. Tai c-kirjaston käynnistämättä kaikkia ohjelmia uudestaan. Jos ei löydy, voi miettiä miksi järjestelmiä pitää käynnistää uudelleen. (Ja koko ajanhan se käynnistystarve on vähentynyt)
Ja sitten tietysti vielä se suurin syy: tyhmät käyttäjät, joille on helpompi sanoa "buuttaa kone", koska silloin se varmasti on käytössä.
(PS. aika monesti riittää uloskirjautuminen, jos kyseessä ei ole systeemin itsensä käyttämä osa)
Anonyymi kommentoija, 14.1.2004 12:23:57
feenix, 14.1.2004 13:54:16
Mutta päivitäpä se ssh siten, ettei yhdenkään ssh-yhteys katkea ja silti päivitys tulee voimaan. Eipä taida onnistua. Tai tietokantakomponentit (kuten tässä MS:n päivityksessä) samalla kun niitä käyttävät softat ovat päällä.
Tarvitaanko vielä ratakiskoa, vai riittikö rautakanki?
Anonyymi kommentoija, 14.1.2004 16:33:15
Anonyymi kommentoija, 15.1.2004 21:42:04
dduck, 14.1.2004 21:55:17
feenix, 15.1.2004 09:31:34
Vinkki: sanopa ps auxw|grep sshd, käynnistä uudelleen sshd ja sano sama. Vertaa pidejä. Huomaat, että ainoastaan se sshd-prosessi käynnistettiin uudestaan, joka ottaa UUDET yhteydet. Vanhat ovat vielä hengissä ja reikäisiä.
Vai miten muuten kuvittelit niiden ssh-yhteyksien pysyvän pystyssä vaikka käynnistät uudelleen sen prosessin? Pyhällä hengellä? Linuxin ylivoimaisuudella? ;)
Joten jos minä pidän ssh-yhteyden auki pari kuukautta, ei se paljoa auta, vaikka ylläpitäjä sanoo mitä restartteja initin kautta, jos se skripti ei tapa jokaista aukiolevaakin prosessia. Aivan yhtä hyvin siitä päälläolevasta pääsen läpi, jos siinä reikä on.
Monissa muissa palveluissa asia on hieman helpompi, esim Apache ei anna pitää pitkään yhtä prosessia hengissä jne. Eikä tietenkään ole kauhean helppoa ssh:n läpikään mennä, ellei ole klienttiä joka antaa heitellä väliin jotain muuta. Silti, reikä pysyy vaikka uudet prosessit saavat korjaukset.
as, 15.1.2004 11:37:09
dduck, 15.1.2004 15:43:40
ressu, 15.1.2004 20:46:07
.... Snipeti snip snip....
Tuo malli on hyvinkin tehokas jos tiedostoja ei voi poistaa jos ne on auki. Tämä aiheuttaa jopa sen että windowsupdaten päivityksissä on teksti "Saattaa vaatia uudelleenkäynnistyksen" koska Microsoftin asiantuntijat eivät edes itse pysty ennustamaan missä kyseistä tiedostoa käytetään (jos käytetään)
Krijoitusvihreeni ovat kpiosujattuja.
weicco, 15.1.2004 13:28:18
Sitten niihin Windowsin boottauksiin... Jos käyttää vielä jotain 9x tai NT4.x sarjalaista saa syyttää vain itseään, kun ei ole päivittänyt konettaan. 2K:ssa ja XP:ssä ei konetta useinkaan tarvitsisi bootata, mutta ylläolevasta syystä näin tehdään. Näin ollaan myös totuttu tekemään, niin miksei samaa hyväksi havaittua käytäntöä jatkettaisi.
Itse kyllä henk. koht. toivoisin asennusohjelmien tekijöiltä hieman luovuutta :)
Anonyymi kommentoija, 14.1.2004 12:01:16
Eikö kukaan näe tässä mitään hauskaa..
Anonyymi kommentoija, 14.1.2004 13:44:14
(Ja tuon uptime-palvomisen voi jokainen todeta IRC:ssä)
feenix, 14.1.2004 13:51:32
Suurinta osaa yrityksistä kiinnostaakin juuri _palvelun_ uptime, joka tosiaankin vaikkapa kahdentamalla saadaan nostettua hyvinkin korkealle. Ainahan ei kahdennus onnistu tietenkään, joten 100% on siksikin mahdoton. Silti tätä ei nähdä suurena ongelmana.
Kuinkahan moni käyttäjäkään tietää moniko heitä palvelevista palvelimista on 100%:sti käynnissä ja monessako paikassa voi keskellä päivääkin olla joku kone päivityksessä, vaikka raudankin osalta. Aika harva, joten palvelu on silti hyvää.
Anonyymi kommentoija, 14.1.2004 15:45:59
Ja odotettavissa myös muilta korjauksia H.323:een liittyen (jos yhtälaajamittainen ongelma kuin SNMP:n kanssa)?