Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Elokuu > Microsoft-haavoittuvuuksiin julkaistuja korjauksia

Tietoturva nyt!

9.8.2006

Microsoft-haavoittuvuuksiin julkaistuja korjauksia

CERT-FI on kesällä julkaissut kaksi Tietoturva-nyt artikkelia, mitkä käsittelevät korjauspäivityksiin liittyvää tilannetta. Microsoft on julkaissut elokuun tietoturvapäivitykset, joilla korjataan myös aiemmin julki tulleita haavoittuvuuksia.

Päivityksillä korjataan ainakin seuraavat jo aikaisemmin julkaistut, mutta vailla päivitystä olleet haavoittuvuudet:

Ohjelmisto Korjaus CVE-numero CERT-FI varoitus
Windows MS06-045 CVE-2006-3281 46/2006

Windows

MS06-046 CVE-2006-3357 46/2006

Windows

MS06-050 CVE-2006-3086 46/2006

Internet Explorer

MS06-042 CVE-2004-1166 47/2006

Internet Explorer

MS06-042 CVE-2006-3280 47/2006

Internet Explorer

MS06-042 CVE-2006-3637 47/2006

Powerpoint

MS06-048 CVE-2006-3590 48/2006

Lisäksi elokuun päivityksiin sisältyy korjauksia moniin uusiin haavoittuvuuksiin. Elokuun Internet Explorer -päivityksessä on mukana ActiveX-komponenttien käsittelyyn liittyvä muutos. Muutos saattaa rajoittaa osan sellaisten aiemmin julkaistujen Internet Explorer -haavoittuvuuksien hyväksikäyttöä, joihin ei ole julkaistu varsinaista korjauspäivitystä.

CERT-FI suosittelee haavoittuvien ohjelmistojen mahdollisimman nopeaa päivittämistä. Valmistajan julkaisemassa tiedotteessa MS06-040 kuvattua haavoittuvuutta voidaan pitää erityisen vakavana.

CERT-FI on julkaissut Windows-käyttöjärjestelmään liittyvistä haavoittuvuuksista varoituksen 46/2006, Internet Explorer haavoittuvuuksista varoituksen 47/2006 ja Office ohjelmistoin liittyvistä haavoittuvuuksista varoituksen 48/2006.

Lisätietoa

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio