Tietoturva nyt!
15.8.2007
Ensimmäiset tarkat kuvaukset 14.8. korjatuista Microsoft-haavoittuvuuksista julkaistu
Haittaohjelmien laatiminen voi helpottua - korjauspäivitykset syytä asentaa viipymättä.
Microsoft julkaisi eilen 14.8. illalla säännöllisen julkaisuaikataulunsa mukaisesti joukon korjauksia haavoittuvuuksiin Windows-käyttöjärjestelmissä ja -sovellusohjelmissa. Korjauksiin liittyvät CERT-FI-haavoittuvuustiedotteet ovat 094/2007, 095/2007 ja 096/2007.
Ensimmäiset tarkemmat tekniset kuvaukset haavoittuvuuksista on julkaistu tänään 15.8. Eeye Digital Securityn tiedotteissa kuvataan varsin yksityiskohtaisesti GDI-grafiikkarajapintaan (Microsoft-tiedote MS07-046, CERT-FI 094/2007) sekä VML-kuvauskieleen (Microsoft-tiedote MS07-050, CERT-FI 095/2007) liittyvät haavoittuvuudet. Eeye-tiedotteiden sisältämän informaation avulla edellämainittuja haavoittuvuuksia hyödyntävien haittaohjelmien tai haitallista koodia sisältävien kuvatiedostojen laatimisprosessi voi olla kohtalaisen nopea. Korjauspäivitykset on syytä asentaa ensi tilassa.
Lisätietoa
| Sivua päivitetty 15.08.2007 |
|
 |
Tulostusversio |