CERT-FI haavoittuvuustiedote 051/2006
20.9.2006
Haavoittuvuus Windows-käyttöjärjestelmien vektorigrafiikkatiedostojen käsittelyssä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
VML on Windows-käyttöjärjestelmien tukema vektorigrafiikan piirtämiseen tarkoitettu XML-pohjainen kuvauskieli. Haavoittuvuuden hyväksikäyttämiseen liittyvää haittaohjelmakoodia on julkaistu tietoturva-aiheisella sivustolla.
Internet Explorer -selainohjelman käyttäjät voivat saada haittaohjelmatartunnan käymällä haitallista ohjelmakoodia sisältävällä www-sivulla. Muut selaimet eivät CERT-FI:n tietojen mukaan ole haavoittuvia.
Microsoft on luokitellut haavoittuvuuden kriittiseksi. Haavoittuvuuden hyväksikäyttö on ollut laajaa.
HAAVOITTUVAT OHJELMISTOT:
Haavoittuvuus on hyväksikäytettävissä seuraavilla käyttöjärjestelmillä, vierailtaessa Internet Explorer -selaimella haittatarkoituksia varten laaditulla www-sivustolla:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 ja Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 SP1 Itanium-arkkitehtuurille
- Microsoft Windows Server 2003 x64 Edition
Myös Outlook-sähköpostiohjelmiston on todettu sisältävän haavoittuvia komponentteja.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Haavoittuvuuteen on olemassa korjaava ohjelmistopäivitys, jonka voi ladata Windowsin päivitystyökalulla. Helpoin tapa päivitysten asentamiseen on Microsoftin päivityspalvelu:
http://update.microsoft.com
Korjauspäivityksen asentamisen sijaan voit myös poistaa VML-komponentin toiminnasta. Huomaa, että VML-komponentin päivityksessä voi tulla tällöin ongelmia.
VML-komponentin toiminnan estäminen
Microsoftin tietoturvatiedotteessa kerrottiin haavoittuvuuden hyväksikäytön rajoitusmahdollisuudesta, jossa VML-komponentin rekisteröinti käyttöjärjestelmästä poistetaan suorittamalla DOS-ikkunassa seuraava komento:
regsvr32 -u "%ProgramFiles%\Common Files\Microsoft Shared\VGX\vgx.dll"
Microsoft suosittelee, että tämä VML-komponentin poistaminen rekisteristä perutaan ennen korjaavan ohjelmistopäivityksen asentamista. Jos siis käyttäjä on poistanut VML-komponentin käytöstä, se tulee ensin rekisteröidä uudelleen suorittamalla DOS-ikkunassa seuraava komento:
regsvr32 "%ProgramFiles%\Common Files\Microsoft Shared\VGX\vgx.dll"
LISÄTIETOA:
PÄIVITYSHISTORIA:
05.09.2006, kello 00.00: Julkaistu
10.10.2006, kello 22.00: Lisätty tietoa hyväksikäytön laajuudesta
26.9.2006, kello 22.50: Lisätty ongelman rajoitusmahdollisuuksia
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |