Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2009 > Tammikuu > MS08-067-haavoittuvuuden ja sitä hyödyntävien suomalaisten matohavaintojen aikajana

Tietoturva nyt!

16.1.2009

MS08-067-haavoittuvuuden ja sitä hyödyntävien suomalaisten matohavaintojen aikajana

Yhteenveto CERT-FI tietoon tulleista suomalaisista Downadup-tapauksista

Alle on kerätty CERT-FI:n käsittelemien suomalaisten Downadup (tunnetaan myös nimellä Conficker) -matotapausten ajankohdat ja suuntaa-antavaa tietoa tapauksen laajuudesta. Mukana on myös aikajana haittaohjelman hyödyntämän MS08-067-haavoittuvuuden osalta.

Päivämäärä Tapahtuma
23.10.2008 Microsoft julkaisi normaalin päivityssyklin ulkopuolella päivityksen MS08-067.
24.10.2008 MS08-067-haavoittuvuuteen julkaistiin ensimmäinen tuotteistettu hyväksikäyttömenetelmä.
3.11.2008 Ensimmäiset merkit luotettavasti toimivasta ja leviävästä MS08-067-haavoittuvuutta hyväksikäyttävistä haittaohjelmista
2.1.2009 Ilmoitus matoepidemiasta suomalaisen IT-palveluntarjoajan tuotantoverkossa
3.1.2009 Ilmoitus matoepidemiasta kahden suomalaisen yhteisötilaajan verkossa
12.1.2009 Ilmoitus matoepidemiasta toisen suomalaisen IT-palveluntarjoajan asiakasverkossa
12.1.2009 CERT-FI käsitteli 29 suomalaista IP-osoitetta koskevan ilmoituksen ja tiedotti siitä kyseisistä IP-osoitteista vastaavia internet-palveluntarjoajia. Näistä 29 IP-osoitteesta monen takana on todennäköisesti useita saastuneita työasemia.
16.1.2009 CERT-FI käsitteli 128 uutta, aiemmin CERT-FI:lle raportoimatonta suomalaista IP-osoitetta koskevan ilmoituksen ja tiedotti siitä kyseisistä IP-osoitteista vastaavia internet-palveluntarjoajia.

Lisätietoa

Sivua päivitetty 16.01.2009   Tulostusversio Tulostusversio