Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2009 > CERT-FI haavoittuvuustiedote 114/2009

CERT-FI haavoittuvuustiedote 114/2009

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

16.11.2009

Haavoittuvuus Microsoftin SMB-protokollan toteutuksessa

     
Kohde: - palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ongelman rajoittaminen
Lisätietoja
Microsoftin Windows 7:n ja Windows Server 2008 R2:n SMB-protokollan (Server Message Block) toteutuksesta on löytynyt haavoittuvuus. Haavoittuvuutta voidaan hyväksikäyttää lähettämällä hyökkäyksen kohteena olevaan järjestelmään tietyllä tavalla muotoiltu viesti. Viestin seurauksena järjestelmässä syntyy päättymätön silmukka, joka johtaa lopulta kohdejärjestelmän kaatumiseen.

Haavoittuvuus koskee sekä SMBv1- että SMBv2-versiota protokollasta.

HAAVOITTUVAT OHJELMISTOT:

  • Microsoft Windows 7
  • Microsoft Windows Server 2008 R2

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Microsoft julkaisi haavoittuvuuden korjaavan päivityksen huhtikuun 2010 tiedotteissaan. Korjaukset jaetaan Windowsin automaattisten ohjelmistopäivitysten mukana. (Päivitetty 13.4.2010)

Haavoittuvuutta voi rajoittaa estämällä palomuurin avulla liikennöinti portteihin 139 ja 445 muista kuin luotetuista lähteistä.

LISÄTIETOA:

PÄIVITYSHISTORIA:

16.11.2009, kello 11.36: Julkaistu
13.4.2010, kello 22.04: Lisätty tieto päivityksestä

Sivua päivitetty 13.04.2010   Tulostusversio Tulostusversio