CERT-FI haavoittuvuustiedote 092/2002
19.12.2002
Haavoittuvuus Windows Shell -käyttöliittymässä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Windows Shell:n tehtävänä on tarjota käyttöliittymä Windows-käyttöjärjestelmän käyttäjälle. Tämä tunnetaan yleisesti Windows-työpöytänä. Windows Shell-käyttöliittymällä on kuitenkin tämän lisäksi muitakin tehtäviä, kuten organisoida käyttäjän tiedostoja ja hakemistoja. Windows Shell-käyttöliittymästä on löytynyt haavoittuvuus, joka liittyy puskuriylivuoto-ongelmaan. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä mm. omia komentojaan tai kohdistaa kohdetietojärjestelmään palvelunestohyökkäys.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
http://www.microsoft.com/technet/security/bulletin/MS02-072.asp
Samasta osoitteesta saa tietoa myös haavoittuvuutta rajoittavista tekijöistä. Microsoft on luokitellut haavoittuvuuden Critical-luokkaan.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS02-072.asp
http://www.foundstone.com/knowledge/randd-advisories-display.html?id=339
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1327
PÄIVITYSHISTORIA:
19.12.2002: Julkaistu
| Sivua päivitetty 10.08.2007 |
|
 |
Tulostusversio |