Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Lokakuu > Microsoft on julkaissut lokakuun ohjelmistopäivitykset

Tietoturva nyt!

9.10.2007

Microsoft on julkaissut lokakuun ohjelmistopäivitykset

Tämänkertaisen Microsoft-ohjelmistopäivitystiistain anti oli kuusi päivityspakettia, joista neljä on luokiteltu kriittisiksi. Osa Internet Explorer -haavoittuvuuksien hyödyntämismenetelmistä on ollut julkisessa tiedossa jo jonkin aikaa. Outlook Express / Windows Mail -haavoittuvuudet sekä Kodak Image Viewer -haavoittuvuus ansaitsevat kriittisen luokituksen. Word -ohjelmistokorjaus korjaa tyypillisesti kohdistetuissa hyökkäyksissä käytetyn Office-tiedostojen käsittelyyn liittyvän haavoittuvuuden.

Tässä yhteydessä onkin syytä mainta MOICE-työkalu: Microsoft Office Isolated Conversion Enviroment. Kyseisellä ohjelmistolla voidaan merkittävästi parantaa Microsoft Office -ohjelmistojen suojausta Office-tiedostojen käsittelyyn liittyviltä haavoittuvuuksilta. MOICE-työkalu tekee Office-tiedostolle konversion binääritiedostomuodosta Office 2007 XML-tiedostomuotoon ja takaisin. Tällä konversiolla saadaan suodatettua useimmat binääritiedostomuotoon liittyvät hyökkäysvektorit pois ennen tiedoston avaamista vasrsinaisella Office-ohjelmistolla.

Lisätietoa MOICE-työkalusta on saatavilla allamainituista linkeistä.


Lisätietoa

Sivua päivitetty 10.10.2007   Tulostusversio Tulostusversio