Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2005 > CERT-FI haavoittuvuustiedote 058/2005

CERT-FI haavoittuvuustiedote 058/2005

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

9.8.2005

Haavoittuvuuksia Microsoft Windows -käyttöjärjestelmässä

     
Kohde: - palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Microsoft Windows -käyttöjärjestelmästä on löydetty useita uusia haavoittuvuuksia, joista vakavimpia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan ja saavuttaa näin kohdetietojärjestelmän hallinnan.

Haavoittuvuuksista ensimmäinen liittyy Windowsin Plug and Play -palveluun, josta on löydetty puskuriylivuotohaavoittuvuus. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Microsoft on luokitellut haavoittuvuuden Critical-luokkaan. Haavoittuvuudesta on saatavilla lisätietoja osoitteesta:

http://www.microsoft.com/technet/security/bulletin/ms05-039.mspx

Haavoittuvuuksista toinen liittyy Windows-käyttöjärjestelmän Telephony-palveluun. Haavoittuvuus johtuu TAPI (Telephony Application Programming Interface)-palvelun tavasta varmistaa välitettyjen tietojen ja käyttöoikeuksien oikeellisuus. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Microsoft on luokitellut haavoittuvuuden Important-luokkaan. Haavoittuvuudesta on saatavilla lisätietoja osoitteesta:

http://www.microsoft.com/technet/security/bulletin/ms05-040.mspx

Haavoittuvuuksista kolmas liittyy Microsoft Windows-käyttöjärjestelmän RDP (Remote Desktop Protocol)-protokollan tapaan varmistaa saapuvien tietoliikennepakettien sisältämien tietojen oikeellisuus. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista kohdistaa kohdetietojärjestelmään palvelunestohyökkäys. Microsoft on luokitellut haavoittuvuuden Moderate-luokkaan. Haavoittuvuudesta on saatavilla lisätietoja osoitteesta:

http://www.microsoft.com/technet/security/bulletin/ms05-041.mspx

Haavoittuvuuksista neljäs ja viides liittyy Microsoft Windows -käyttöjärjestelmän Kerberos-autentikointiprotokollaan. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista mm. kohdistaa kohdetietojärjestelmään palvelunestohyökkäys tai saada haltuunsa kohdetietojärjestelmän sisältämiä tietoja. Microsoft on luokitellut haavoittuvuuden Moderate-luokkaan. Haavoittuvuuksista on saatavilla lisätietoja osoitteesta:

http://www.microsoft.com/technet/security/bulletin/ms05-042.mspx

Haavoittuvuuksista kuudes liittyy Microsoft Windows-käyttöjärjestelmän Print Spooler -palveluun, jonka tehtävänä on hallita tietojärjestelmässä tapahtuvia tulostustöitä. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Microsoft on luokitellut haavoittuvuuden Critical-luokkaan. Haavoittuvuudesta on saatavilla lisätietoja osoitteesta:

http://www.microsoft.com/technet/security/bulletin/ms05-043.mspx

HAAVOITTUVAT OHJELMISTOT:

Ensimmäiselle haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat:

  • Microsoft Windows 2000 (Service Pack 4)

  • Microsoft Windows XP (Service Pack 1 ja 2)

  • Microsoft Windows XP Professional x64 Edition

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1)

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1 - Itanium)

  • Microsoft Windows Server 2003 x64 Edition

Toiselle haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat:

  • Microsoft Windows 2000 (Service Pack 4)

  • Microsoft Windows XP (Service Pack 1 ja 2)

  • Microsoft Windows XP Professional x64 Edition

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1)

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1 - Itanium)

  • Microsoft Windows Server 2003 x64 Edition

  • Microsoft Windows 98, 98 SE sekä ME

Kolmannelle haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat:

  • Microsoft Windows 2000 Server (Service Pack 4)

  • Microsoft Windows XP (Service Pack 1 ja 2)

  • Microsoft Windows XP Professional x64 Edition

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1)

  • Microsoft Windows Server 2003 (Itanium)

  • Microsoft Windows Server 2003 x64 Edition

Neljännelle ja viidennelle haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat:

  • Microsoft Windows 2000 (Service Pack 4)

  • Microsoft Windows XP (Service Pack 1 ja 2)

  • Microsoft Windows XP Professional x64 Edition

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1)

  • Microsoft Windows Server 2003 (alkuperäinen versio ja Service Pack 1 - Itanium)

  • Microsoft Windows Server 2003 x64 Edition

Kuudennelle haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat:

  • Microsoft Windows 2000 (Service Pack 4)

  • Microsoft Windows XP (Service Pack 1 ja 2)

  • Microsoft Windows Server 2003

  • Microsoft Windows Server 2003 (Itanium)

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa mm. osoitteesta:

http://windowsupdate.microsoft.com/

LISÄTIETOA:

http://www.microsoft.com/technet/security/bulletin/ms05-039.mspx

http://www.microsoft.com/technet/security/bulletin/ms05-040.mspx

http://www.microsoft.com/technet/security/bulletin/ms05-041.mspx

http://www.microsoft.com/technet/security/bulletin/ms05-042.mspx

http://www.microsoft.com/technet/security/bulletin/ms05-043.mspx

CAN-2005-1983 CAN-2005-0058 CAN-2005-1218 CAN-2005-1981
CAN-2005-1982 CAN-2005-1984

PÄIVITYSHISTORIA:

09.08.2005: Julkaistu
Sivua päivitetty 21.03.2007   Tulostusversio Tulostusversio