CERT-FI haavoittuvuustiedote 070/2003
16.10.2003
Haavoittuvuus Microsoft Windows -käyttöjärjestelmien Messenger-palvelussa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Messenger-palvelu on Microsoft Windows -käyttöjärjestelmien tekstipohjainen lähetyspalvelu, jota järjestelmien ylläpitäjät käyttävät lähettääkseen varoituksia käyttäjille. Messenger-palvelusta on löydetty puskuriylivuoto-haavoittuvuus.
Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä koodia tietojärjestelmän paikallisilla oikeuksilla tai aiheuttaa Messenger-palvelun kaatumisen. Hyökkäyksen seurauksena hyökkääjän voi olla mahdollista saada kohdetietojärjestelmään täydet käyttöoikeudet ja esimerkiksi asentaa ohjelmistoja tai poistaa tiedostoja.
Haavoittuvuuteen on julkisesti saatavilla useampi niin sanottu proof of concept -esimerkki, joiden avulla voidaan todistaa, että haavoittuvuus on hyväksikäytettävissä. On myös mahdollista, että haavoittuvuutta voidaan hyödyntää haittaohjelman, kuten madon, avulla.
Microsoft on luokitellut haavoittuvuuden Critical -luokkaan.
HAAVOITTUVAT OHJELMISTOT:
-
Microsoft Windows NT Workstation 4.0, Service Pack 6a
-
Microsoft Windows NT Server 4.0, Service Pack 6a
-
Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6
-
Microsoft Windows 2000, Service Pack 2
-
Microsoft Windows 2000, Service Pack 3, Service Pack 4
-
Microsoft Windows XP Gold, Service Pack 1
-
Microsoft Windows XP 64-bit Edition
-
Microsoft Windows XP 64-bit Edition Version 2003
-
Microsoft Windows Server 2003
-
Microsoft Windows Server 2003 64-bit Edition
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva käyttöjärjestelmä Microsoft Security Bulletin -turvatiedotteen MS03-043 mukaisesti:
http://www.microsoft.com/technet/security/bulletin/ms03-043.asp
MS03-043 -turvatiedotteessa kuvataan useita rajoitusmenetelmiä haavoittuvuuden hyödyntämisreitin väliaikaiseksi estämiseksi.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/ms03-042.asp
PÄIVITYSHISTORIA:
16.10.2003: Julkaistu
21.10.2003: Päivitetty
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |
|