Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 094/2010

CERT-FI haavoittuvuustiedote 094/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

10.6.2010

Windows Help and Support Centre -ohjelmiston haavoittuvuus

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ongelman rajoittaminen
Lisätietoja
Windows Help and Support Centre on sovellus, jota Windows käyttää verkon kautta saatavilla olevan dokumentaation lataamiseen. Windows viittaa dokumentteihin osoitteilla, joissa käytetään HCP -nimistä protokollaa. Osoitteet, jotka ovat muotoa hcp:// käsitellään Windows Help and Support Centre -sovelluksella. Oletusarvoisesti Windows-järjestelmissä HCP-protokollan protokollakäsittelijänä olevan helpctr.exe -sovelluksen syötteen tarkastuksessa on puutteita, jotka voivat johtaa koodin suorittamiseen kohteena olevassa järjestelmässä.

Hyökkäys voidaan helpoimmin toteuttaa houkuttelemalla käyttäjä seuraamaan haitalliselle sivustolle johtavaa linkkiä, jolloin voidaan suorittaa haluttuja komentoja käyttäjän oikeuksilla. Käytetystä selaimesta riippuen ja esimerkiksi työasemaan asennetusta Windows Media Playerin versiosta riippuen järjestelmä saattaa ennen hyökkääjän komentojen suorittamista esittää käyttäjälle dialogin, jossa käyttäjää pyydetään vahvistamaan Help and Support Centre -sovelluksen käynnistyminen tai Windows Media Playerin laajennetun sisällön lataaminen.

Päivitetty 2.7.
Haavoittuvuuteen on olemassa yleisesti saatavilla oleva hyväksikäyttömenetelmä. Microsoft on julkaissut tiedotteen, jossa varoitetaan hyväksikäyttöyritysten lisääntymisestä.

HAAVOITTUVAT OHJELMISTOT:

Päivitetty 11.6.
  • Windows XP Service Pack 2 ja Windows XP Service Pack 3
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition Service Pack
  • Windows Server 2003 with SP2 for Itanium-based Systems

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Microsoft julkaisi korjaavan päivityksen heinäkuun tiedotteissaan. Korjaus jaetaan Windowsin automaattisten ohjelmistopäivitysten mukana. (Päivitetty 13.7.)

Help Centre -protokollan mukaisten URI:en käsittelyn voi poistaa kokonaan käytöstä poistamalla rekisteriavaimen:

HKEY_CLASSES_ROOT\HCP\shell\open

LISÄTIETOA:

Lisätty 2.7.
Lisätty 13.7.
Lisätty 15.7.

PÄIVITYSHISTORIA:

10.6.2010, kello 14.53: Julkaistu
11.6.2010, kello 10.30: Lisätty linkit Microsoftin tiedotteisiin ja tarkennettu haavoittuvat ohjelmistoversiot
2.7.2010, kello 8.48: Lisätty linkki Microsoftin tiedotteeseen lisääntyneistä hyväksikäyttöyrityksistä
13.7.2010, kello 20.35: Lisätty tieto päivityksestä
15.7.2010, kello 10.25: Lisätty linkki Microsoftin tiedotteeseen hyväksikäyttöyrityksistä

Sivua päivitetty 15.07.2010   Tulostusversio Tulostusversio