Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Elokuu

Elokuu

Tästä aiheesta löytyy myös RSS-syöte Rss-syöte

Phishing-aalto Nordean Ruotsin asiakkaille

Myöhään iltapäivällä 30.8.2006 klo 17.00 jälkeen Suomen aikaa käynnistyi uusi phishing-aalto kohti Nordean Ruotsin verkkopankkia. Ruotsinkielisissä huijausviesteissä käyttäjiä huijataan antamaan tietojaan viidelle eri vihamieliselle palvelimelle, joista yksi on yhä verkossa. Suomalaisia palveluntarjoajia on tiedotettu tapauksesta, eikä siitä oleteta seuraavan suurta vaaraa suomalaisille käyttäjille.

Kyseessä on yhdeksäs Nordeaan kohdistunut phishing-kampanja ja kolmas nimenomaan Nordean ruotsalaisia asiakkaita huijaamaan pyrkinyt. Viimeisin kaikkiaan kuudesta Nordean Suomen asiakkaihin kohdistunut kampanja tapahtui 4.-5. huhtikuuta. Huijauskampanjoissa on käytetty yhteensä 61 palvelinta 21 eri maassa.

CERT-FI selvittää tapaukseen liittyviä tietoturvaloukkauksia SITIC:in, Ruotsin tietoturvaloukkauksia käsittelevän ryhmän, apuna.

Windows Server Service -haavoittuvuutta hyväksikäyttävä haittaohjelma

Microsoftin elokuun tietoturvapäivitykseen kuuluu Server Service -haavoittuvuus, josta valmistaja on julkaissut tiedotteen MS06-040. Haavoittuvuuteen julkaistiin torstaina hyväksikäyttömenetelmä, josta CERT-FI tiedotti Tietoturva-nyt artikkelilla. Haavoittuvuutta voidaan hyväksikäyttää suoraan verkon välityksellä.

Ensimmäinen Server Service -haavoittuvuutta hyväksikäyttävä haittaohjelma on havaittu lauantain ja sunnuntain välisenä yönä. Haavoittuvuutta hyödyntävä haittaohjelma tunnetaan mm. nimillä IRCBot.st ja Mocbot.

CERT-FI:n saamien tietojen mukaan Suomessa ei ainakaan toistaiseksi voida puhua varsinaisesta haittaohjelmaepidemiasta. Todennäköistä kuitenkin on, että uusia haavoittuvuutta hyödyntävä haittaohjelmia ilmaantuu, mahdollisesti jo lähipäivien aikana.

CERT-FI suosittelee haavoittuvien järjestelmien välitöntä päivittämistä. Haavoittuvuutta hyväksikäyttävien haittaohjelmien leviämistä voidaan rajoittaa myös suodattamalla TCP-portteihin 139 ja 445 kohdistuvaa liikennettä.

Haavoittuvuus HP OpenView -ohjelmistossa

HP OpenView Storage Data Protector on järjestelmien varmuuskopiointiin käytetty ohjelmisto. HP OpenView Storage Data Protector for Linux -ohjelmistosta on löydetty haavoittuvuus. Haavoittuvuus on varmuuskopioitaviin järjestelmiin asennetuissa ohjelmistoissa. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentoja kohdejärjestelmässä. Haavoittuvuuden hyväksikäyttö on mahdollista ilman autentikoitumista.

Haavoittuvia ohjelmistoversioita on HP OpenView Strorage Data Protector 5.1 ja 5.5. Lisätietoa haavoittuvuudesta on saatavilla seuraavasta tiedotteesta:

http://www.niscc.gov.uk/niscc/docs/re-20060811-00547.pdf

Hyväksikäyttömenetelmä Windows Server Service -haavoittuvuuteen

CERT-FI julkaisi myöhään tiistaina varoituksen 46/2006, mikä käsitteli Microsoft Windows -käyttöjärjestelmään liittyviä haavoittuvuuksia. Microsoftin elokuun tietoturvapäivitykseen kuuluu erityisen vakavana pidetty Server Service -haavoittuvuus, josta valmistaja on julkaissut tiedotteen MS06-040.

Haavoittuvuuteen on nyt saatavilla julkinen hyväksikäyttömenetelmä. Haavoittuvuuden hyväksikäytöstä on myös raportoitu. CERT-FI suosittelee haavoittuvien Windows-järjestelmien välitöntä päivittämistä. Haavoittuvuuden hyväksikäyttöä voidaan rajoittaa myös estämällä liikenne järjestelmän TCP-portteihin 139 ja 445.

Microsoft-haavoittuvuuksiin julkaistuja korjauksia

CERT-FI on kesällä julkaissut kaksi Tietoturva-nyt artikkelia, mitkä käsittelevät korjauspäivityksiin liittyvää tilannetta. Microsoft on julkaissut elokuun tietoturvapäivitykset, joilla korjataan myös aiemmin julki tulleita haavoittuvuuksia.

Päivityksillä korjataan ainakin seuraavat jo aikaisemmin julkaistut, mutta vailla päivitystä olleet haavoittuvuudet:

Ohjelmisto Korjaus CVE-numero CERT-FI varoitus
Windows MS06-045 CVE-2006-3281 46/2006

Windows

MS06-046 CVE-2006-3357 46/2006

Windows

MS06-050 CVE-2006-3086 46/2006

Internet Explorer

MS06-042 CVE-2004-1166 47/2006

Internet Explorer

MS06-042 CVE-2006-3280 47/2006

Internet Explorer

MS06-042 CVE-2006-3637 47/2006

Powerpoint

MS06-048 CVE-2006-3590 48/2006

Lisäksi elokuun päivityksiin sisältyy korjauksia moniin uusiin haavoittuvuuksiin. Elokuun Internet Explorer -päivityksessä on mukana ActiveX-komponenttien käsittelyyn liittyvä muutos. Muutos saattaa rajoittaa osan sellaisten aiemmin julkaistujen Internet Explorer -haavoittuvuuksien hyväksikäyttöä, joihin ei ole julkaistu varsinaista korjauspäivitystä.

CERT-FI suosittelee haavoittuvien ohjelmistojen mahdollisimman nopeaa päivittämistä. Valmistajan julkaisemassa tiedotteessa MS06-040 kuvattua haavoittuvuutta voidaan pitää erityisen vakavana.

CERT-FI on julkaissut Windows-käyttöjärjestelmään liittyvistä haavoittuvuuksista varoituksen 46/2006, Internet Explorer haavoittuvuuksista varoituksen 47/2006 ja Office ohjelmistoin liittyvistä haavoittuvuuksista varoituksen 48/2006.

Heinäkuun tietoturva-aukkojen tilanne

Useisiin haavoittuvuuksista on julkisesti saatavilla oleva hyväksikäyttömenetelmä. Osaan haavoittuvuuksista on olemassa jo korjaus, mutta kaikkiin haavoittuvuuksiin ei ole vielä korjausta saatavilla.

CERT-FI suosittelee päivittämään haavoittuvat tietojärjestelmät saatavilla olevilla ohjelmisto-päivityksillä ja käyttämään kaikkeen muuhun, kuin ylläpitotoimiin tavallisen käyttäjän oikeuksia. Käytä ajantasaisilla virustunnisteilla varustettua virustorjuntaohjelmistoa sekä palomuuria.

Haavoittuvuus Korjaus CVE-numero Hyväksikäyttö Lisätietoa
Word MS06-027 CVE-2006-2492 Esiintyy -
Excel MS06-037 CVE-2006-3059 Esiintyy Microsoft
Windows Ei CVE-2006-3086 Esiintyy Microsoft
Windows MS06-032 CVE-2006-2379 Esiintyy -
Windows MS06-025 CVE-2006-2370 Esiintyy -
Internet Explorer Ei CVE-2006-3280 Esiintyy -
Internet Explorer Ei CVE-2006-3281 Esiintyy -
Internet Explorer Ei CVE-2006-2111 Esiintyy -
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Mozilla Firefox MFSA2006-30 CVE-2006-1993 Ei tiedossa Secunia
Safari Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3471 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3510 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3513 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3512 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3511 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3591 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3605 Ei tiedossa OSVDB
Konqueror Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3658 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3659 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3657 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3730 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3729 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3910 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3899 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3898 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3897 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3944 Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3915 Ei tiedossa OSVDB
Opera Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei CVE-2006-3943 Ei tiedossa OSVDB
Mozilla Firefox MFSA2006-45 CVE-2006-3677 Ei tiedossa OSVDB
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Internet Explorer Ei Ei tiedossa Ei tiedossa OSVDB
Safari Ei CVE-2006-3946 Ei tiedossa OSVDB

Oheisen listan ei ole tarkoitus kattaa kaikkia korjaamattomia haavoittuvuuksia.

Haavoittuvuuksia Intel WLAN-verkkokorttien ajureissa

Intelin valmistamista langattoman lähiverkon verkkokorttien ajureista on löytynyt haavoittuvuuksia. Haavoittuvia ovat Intel 2200BG ja 2915ABG PRO/Wireless Network Connection -verkkokorttien Windows ajurit. Tarkemmat tiedot haavoittuvista ohjelmistoversioista on saatavilla valmistajan julkaisemasta tiedotteesta

http://support.intel.com/support/wireless/wlan/sb/CS-023065.htm

Päivitä haavoittuva WLAN-verkkokortin ajuri valmistajan ohjeiden mukaisesti.