Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Lokakuu > Microsoftin MS08-067 haavoittuvuudelle uudenlaisia hyväksikäyttötyökaluja

Tietoturva nyt!

31.10.2008

Microsoftin MS08-067 haavoittuvuudelle uudenlaisia hyväksikäyttötyökaluja

Metasploit-työkaluun on lisätty haavoittuvuutta hyväksikäyttävä moduli.

Metasploitiin lisätty moduli sisältää hyväksikäyttömekanismit muun muassa Windows XP ja Windows 2003 käyttöjärjestelmien jokaiselle service pack -versiolle ja useille kieliversioille. Tietoturvayhtiö F-Secure on myös havainnut haavoittuvuuteen liittyviä hyväksikäyttötyökaluja. F-Securen havaitsema työkalu on 'proof of concept' versio joka lisää guest -käyttäjätunnuksen Administrators -käyttäjäryhmään. Blogiartikkelin tietojen mukaan työkalu on kohdistettu Windows XP SP2, Windows XP SP3 ja Windows 2003 Server SP2 käyttöjärjestelmäversioihin. On oletettavaa että haavoittuvuutta hyödynnetään kohdistetuissa hyökkäyksissä ja että haavoittuvuutta automaattisesti hyödyntäviä haittaohjelmia tullaan havaitsemaan lähiaikoina.

Lisätietoa

Sivua päivitetty 31.10.2008   Tulostusversio Tulostusversio