Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Elokuu > Windows Server Service -haavoittuvuutta hyväksikäyttävä haittaohjelma

Tietoturva nyt!

13.8.2006

Windows Server Service -haavoittuvuutta hyväksikäyttävä haittaohjelma

Microsoftin elokuun tietoturvapäivitykseen kuuluu Server Service -haavoittuvuus, josta valmistaja on julkaissut tiedotteen MS06-040. Haavoittuvuuteen julkaistiin torstaina hyväksikäyttömenetelmä, josta CERT-FI tiedotti Tietoturva-nyt artikkelilla. Haavoittuvuutta voidaan hyväksikäyttää suoraan verkon välityksellä.

Ensimmäinen Server Service -haavoittuvuutta hyväksikäyttävä haittaohjelma on havaittu lauantain ja sunnuntain välisenä yönä. Haavoittuvuutta hyödyntävä haittaohjelma tunnetaan mm. nimillä IRCBot.st ja Mocbot.

CERT-FI:n saamien tietojen mukaan Suomessa ei ainakaan toistaiseksi voida puhua varsinaisesta haittaohjelmaepidemiasta. Todennäköistä kuitenkin on, että uusia haavoittuvuutta hyödyntävä haittaohjelmia ilmaantuu, mahdollisesti jo lähipäivien aikana.

CERT-FI suosittelee haavoittuvien järjestelmien välitöntä päivittämistä. Haavoittuvuutta hyväksikäyttävien haittaohjelmien leviämistä voidaan rajoittaa myös suodattamalla TCP-portteihin 139 ja 445 kohdistuvaa liikennettä.

Lisätietoa

http://isc.sans.org/diary.php?storyid=1592
http://www.f-secure.com/v-descs/ircbot_st.shtml

Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio