Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Tietoturva nyt! > 2010 > Heinäkuu > Microsoft on julkaissut tiedotteen korjaamattomasta haavoittuvuudesta pikakuvakkeiden käsittelyssä

Tietoturva nyt!

17.7.2010

Microsoft on julkaissut tiedotteen korjaamattomasta haavoittuvuudesta pikakuvakkeiden käsittelyssä

Microsoft on julkaissut haavoittuvuustiedotteen pikakuvakkeiden käsittelyyn liittyvästä korjaamattomasta haavoittuvuudesta. CERT-FI on päivittänyt omaa haavoittuvuustiedotettaan. Windows XP SP3, Windows Vista, Windows 7, Windows Server 2003 ja Windows Server 2008 ovat haavoittuvia.

Microsoft on julkaissut tiedotteen korjaamattomasta haavoittuvuudestaan, joka liittyy Windows-käyttöjärjestelmän komentotulkin tapaan käsitellä LNK-päätteisiä pikakuvaketiedostoja. CERT-FI on julkaissut asiasta Tietoturva nyt! -artikkelin ja haavoittuvuustiedotteen jo aiemmin. Haavoittuvuus koskee kaikkia Microsoftin uudempia käyttöjärjestelmäversioita ja niiden Service Pack -päivityspaketteja versiosta Windows XP SP3 lähtien. Myös beta-versiot tulevista Windows 7 Service Pack 1 ja Windows Server 2008 R2 Service Pack 1 -päivityspaketeista ovat haavoittuvia.

Haavoittuvuutta hyväksikäyttävästä haittaohjelmasta on useita havaintoja. Tietoturvayhtiö Kaspersky Labin ja Microsoft Malware Protection Centerin mukaan suurin osa havainnoista on peräisin Iranista, Intiasta ja Indonesiasta. Kyseinen haittaohjelma leviää saastuneiden USB-muistitkkujen välityksellä. Microsoft epäilee, että haittaohjelmaa on aktiivisesti levitetty ainakin kuukauden ajan.

Lisätietoa

Sivua päivitetty 17.07.2010   Tulostusversio Tulostusversio