Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Lokakuu > Microsoft julkaisi syklin ulkopuolisen kriittisen päivityksen

Tietoturva nyt!

23.10.2008

Microsoft julkaisi syklin ulkopuolisen kriittisen päivityksen

RPC-viestien käsittelyyn liittyvä haavoittuvuus voi mahdollistaa matotyyppisen haittaohjelman kehittämisen.

Microsoft julkaisi tänään tavallisen päivityssyklin ulkopuolisen päivityksen RPC-liikenteen käsittelyyn liittyvään haavoittuvuuteen. Haavoittuvuuden avulla hyökkääjän on mahdollista saada kohdejärjestelmä hallintaansa. Haavoittuvuutta tullaan hyvin todennäköisesti käyttämään aktiivisesti hyökkäyksista, ja se voi mahdollistaa matotyyppisen haittaohjelman kehittämisen.

Haavoittuvuuteen on olemassa julkinen hyväksikäyttömenetelmä. CERT-FI suosittelee voimakkaasti päivittämään haavoittuvat ohjelmistot ensi tilassa. Helpoin tapa päivitysten asentamiseen on automaattinen päivityspalvelu. Haavoittuvuutta voidaan rajoittaa kytkemällä tiedostojen ja tulostimien jakopalvelun pois päältä, ja suodattamalla liikennettä TCP-portteihin 139 ja 445 ulkoisella tai Windowsin omalla palomuurilla.

Lisätietoa

Sivua päivitetty 23.10.2008   Tulostusversio Tulostusversio