Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Marraskuu > Uusia hyväksikäyttömenetelmiä MS08-067 haavoittuvuuteen

Tietoturva nyt!

27.11.2008

Uusia hyväksikäyttömenetelmiä MS08-067 haavoittuvuuteen

Haavoittuvuutta hyväksikäyttävien matojen aiheuttamaa liikennettä havaittu maailmalla

Microsoftin security bulletin MS08-067:n mukainen, kuukausittaisen päivityssyklin ulkopuolinen päivitys korjasi vakavan haavoittuvuuden jonka johdosta julkaisimme vuoden toisen varoituksen, Varoitus 02/2008:n.

Tietoturvayhtiö Symantecin mukaan tällä hetkellä maailmalla on liikkeellä useampi haavoittuvuutta hyväksikäyttävä mato. Erona ensimmäisiin hyväksikäyttömenetelmiin on, että haavoittuvuudelle ovat nyt alttiina kiinankielisten Windows 2000, XP ja Server 2003 käyttöjärjestelmien lisäksi myös useat muut kieliversiot. Näiden joukossa myös suomenkielinen Windows XP. Muut kieliversiot löytyvät Symantecin tiedotteesta.

Symantec ei ole ainoa taho joka on nähnyt merkkejä haavoittuvuuteen liittyvästä haittaohjelmaliikenteen kasvusta. Microsoft varoitti asiasta tiistaina ja muistutti päivitysten tärkeydestä. Malware Protection Centerin blogi-artikkelin mukaan mato leviää erityisesti yrityksissä, mutta on myös saastuttanut jo satoja kotikäyttäjien tietokoneita. Mato avaa satunnaisen portin väliltä 1024 - 10000 ja pyrkii saastuttamaan muutkin verkon tietokoneet käyttämällä MS08-067 haavoittuvuutta.

Lisätietoa

Sivua päivitetty 03.01.2009   Tulostusversio Tulostusversio