CERT-FI haavoittuvuustiedote 027/2003
17.4.2003
Haavoittuvuus Windows-käyttöjärjestelmän ytimessä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Windows-käyttöjärjestelmän ytimen (kernel) tehtävänä on mm. huolehtia käyttöjärjestelmän muistin, laitteiden, prosessien, prosessoriaikojen ja virhetilanteiden hallinnasta.
Windows-käyttöjärjestelmän ytimestä (ntoskrnl.exe) on löytynyt haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan ja saavuttaa kohdetietojärjestelmän hallinnan. Haavoittuvuus liittyy Windows-käyttöjärjestelmän ytimen tapaan käsitellä virheilmoituksia.
Haavoittuvuuden hyväksikäyttämiseksi hyökkääjällä on oltava mahdollisuus kirjautua käyttöjärjestelmään interaktiivisesti, joko konsolin tai terminaali-istunnon välityksellä.
Microsoft on luokitellut haavoittuvuuden Important-luokkaan.
HAAVOITTUVAT OHJELMISTOT:
-
Microsoft Windows NT 4.0
-
Microsoft Windows 2000
-
Microsoft Windows XP
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
http://www.microsoft.com/technet/security/bulletin/ms03-013.asp
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/ms03-013.asp
http://www.kb.cert.org/vuls/id/446338
http://www.entercept.com/news/uspr/04-16-03.asp
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0112
PÄIVITYSHISTORIA:
17.04.2003: Julkaistu
| Sivua päivitetty 09.08.2007 |
|
 |
Tulostusversio |