CERT-FI haavoittuvuustiedote 071/2003
16.10.2003
Haavoittuvuus Microsoft Windows -käyttöjärjestelmien HSC-toiminnossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
HSC (Help and Support Center) on Windows-käyttöjärjestelmissä oleva toiminne, joka tarjoaa käyttäjälle ohjeita eri aiheista. HSC-toiminteesta on löydetty haavoittuvuus, joka liittyy puskuriylivuoto-ongelmaan.
Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan kohdetietojärjestelmässä. Haavoittuvuutta voidaan hyväksikäyttää esimerkiksi tietyn tyyppisellä URL-osoitteella, joka voi sijaita www-sivustolla tai joka voidaan toimittaa kohdetietojärjestelmään sähköpostin välityksellä.
HAAVOITTUVAT OHJELMISTOT:
-
Microsoft Windows Millenium Edition
-
Microsoft Windows NT-Workstation 4.0, varustettuna Service Pack 6a-versiolla
-
Microsoft Windows NT Server 4.0 Terminal Server Edition, varustettuna Service Pack 6-versiolla
-
Microsoft Windows 2000, varustettuna Service Pack 2-versiolla
-
Microsoft Windows 2000, varustettuna Service Pack 3 tai 4-versiolla
-
Microsoft Windows XP Gold, varustettuna Service Pack 1-versiolla
-
Microsoft Windows XP 64-bit Edition
-
Microsoft Windows XP 64-bit Edition versio 2003
-
Microsoft Windows Server 2003
-
Microsoft Windows Server 2003 64-bit Edition
Microsoft on luokitellut Windows XP ja Windows Server 2003 -käyttöjärjestelmiin liittyvät haavoittuvuudet Critical-luokkaan.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
http://www.microsoft.com/technet/security/bulletin/MS03-044.asp
Jos haavoittuvan tietojärjestelmän päivittäminen ei ole mahdollista korjaustiedoston avulla, poista HCP-protokollaan viittaava rekisteriavain käyttöjärjestelmän rekisteriasetuksista kohdasta HKEY_CLASSES_ROOT.
Lisätietoa haavoittuvuuden rajaamisesta on saatavilla Microsoftin turvatiedotteesta.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS03-044.asp
PÄIVITYSHISTORIA:
16.10.2003: Julkaistu
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |