Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2005 > Joulukuu > Windows WMF -haavoittuvuuden tilanne

Tietoturva nyt!

30.12.2005

Windows WMF -haavoittuvuuden tilanne

Viestintäviraston CERT-FI -yksikkö on julkaissut Windows WMF -haavoittuvuuden johdosta CERT-FI -varoituksen 90/2005. Päivitämme varoitusta heti, kun uutta tietoa ilmenee. Haavoittuvuuden hyödyntäminen on kehittymässä yksittäisistä haitallisista www-sivustoista www-sivujen banner-mainontaan. Tämä kehitys voi laajentaa vaarallisten www-sivustojen määrää huomattavasti.

Tässä tilanteessa on syytä noudattaa erityistä varovaisuutta satunnaisessa www-sivujen selailussa.

Sähköpostiohjelmassa on syytä kytkeä HTML-pohjaisten viestien esitys tavallisena tekstinä päälle.

CERT-FI -varoituksessa 90/2005 mainittu shimgvw.dll -komponentin rekisteröinnin poisto on syytä toteuttaa.

Erityisesti Windows XP SP2 -käyttöjärjestelmän käyttäjien kannattaa ottaa käyttöön Data Execution Prevention -toiminne seuraavan ohjeen mukaisesti:

http://www.microsoft.com/technet/security/prodtech/windowsxp/depcnfxp.mspx

Tässä tilanteessa on erittäin tärkeää huolehtia Windows-käyttöjärjestelmän automaattipäivitysten päälläolosta. Hyvät ohjeet toiminnon käyttöönottoon löytyvät seuraavasta osoitteesta:

http://www.tietoturvaopas.fi/kolme_askelta_tietoturvaan/kayttojarjestelma.html

Myös virustorjunnan automaattipäivityksen päälläolosta on syytä varmistua.

Lisätietoa

Sivua päivitetty 11.03.2007   Tulostusversio Tulostusversio