Kaikissa Windoseissa nollapäivähaavoittuvuus!

vuotaa

31

57

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mikä_maksaa

      Miksi ei ole korjausta? Mikä windowsin tietoturvapäivityksissä mättää????

    • Haavoittuvuudesta saatiin tieto vasta eilen illalla.

      Asiaan liittyviä juttuja:

      Tästä kaikki alkoi:

      http://www.digitoday.fi/tietoturva/2015/07/06/tietomurto-paljasti-inhottavia-asioita-valtioiden-kyberapurista/20158552/66

      Aineistoa käydään läpi ja ensin löytyi tämä:

      http://www.digitoday.fi/tietoturva/2015/07/08/hacking-team--murto-paljasti-flash-vaaran-hyokkaykset-vain-ajan-kysymys/20158624/66

      Sitten tämä josta sinä nyt trollaat:

      http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66

      Joku taho on maksanut noista 0-päivän aukoista kalliisti ja nyt kun Hacking Teamin oma tietoturva petti niin ollaan tässä tilanteessa.

      • Tuli nyt sitten kaivettua lisää noista kahdesta haavoittuvuudesta. Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230. Se on korjattu tästä haavoittuvuudesta.

        Viestintäviraston tiedotteessa kerrotaan että Windowsin kernel bugi mahdollistaa mielivaltaisen koodin suorittamisen mutta tuo tieto on melko varmasti virheellinen. Kahdessa eri lähteessä kerrotaan että bugi mahdollistaisi vain käyttöoikeuksien laajentamisen joka tarkoittaa sitä että bugin hyväksikäyttäminen tarvitsee rinnalleen toisen 0-päivä aukon joka mahdollistaa mielivaltaisen koodin suorittamisen.

        "This vulnerability can be used to elevate an attacker's privileges to administrator level, allowing more damage or surveillance to be carried out. It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        Microsoft on tietoinen bugista ja tekee siihen korjausta. Microsoft on myös vahvistanut että kyse on käyttöoikeuksien laajentamisen mahdollistava bugi jota ei voi hyväksikäyttää yksinään.

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "We encourage customers to apply the Adobe update and are working on a fix.""

        http://www.theregister.co.uk/2015/07/07/hacking_team_zero_days_flash_windows_kernel/

        Ja

        "It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        http://wccftech.com/hacking-team-targets/


      • onkin_ihan_turvallinen

        Kannattaisikohan sinun tiedottaa tästä viestintäviraston asiantuntijoille, että osaavat korjata virheellisen tiedon.


      • vuotaa

      • vuotaa kirjoitti:

        "Sitten tämä josta sinä nyt trollaat:

        http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66"

        Kutsutko sinä viestintäviraston asiantuntijoita trolleiksi?

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.


      • Onko-oikea

        " Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230."
        Päivitin Flashin ja versionumeroksi tuli 18.0.0.203.


      • Wiener
        f.e.dzerzhinsky kirjoitti:

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.

        Windows on NSA:n käyttöliittymä, uusin kymppiversio vie valvonnan ihan uudelle tasolle. Miksi Microsoftin tarvitsisi puhua totta kun puolitotuudetkin riittävät?


    • asenna_ubuntu

      Ratkaisu

      Ei päivitystä

      Lisätietoja ratkaisusta
      Haavoittuvat ohjelmistot:

      Kaikki tuetut Windows-versiot

      Ratkaisu- ja rajoitusmahdollisuudet:

      Ei tiedossa.

      • "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.


      • klupuntu
        f.e.dzerzhinsky kirjoitti:

        "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.

        pelkäät, etkä osaa?


      • f.e.dzerzhinsky
        klupuntu kirjoitti:

        pelkäät, etkä osaa?

        En tarvitse yhtään mihinkään. Kokeilin livenä paria kolmea distroa joskus ~2-3 vuotta sitten enkä tykännyt.


    • Microsoft_sucks

      Microsoft sucks.
      Vieläköhän fedelle riittää hilloa?

    • fdsafdsa

      Joskus sattuma osuu kohdalleen. Poistin Flashin kokonaan koneelta joitakin viikkoja sitten kun kyllästyin flashin loputtomiin ja ammottaviin tietoturva-aukkoihin.

      Tämän perusteella siis vaikuttaisi siltä, että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus, niin välttyy ongelmalta.

      • Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.


      • fdsafdsa

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?


      • fdsafdsa kirjoitti:

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."

        Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta? Minä en siihen pysty. Onko tämä suomi24 "epämääräinen" nettisivu kun tämä sivusto on korkattu vähintään 2 eri kertaa levittämään haittaohjelmia?
        Entäs R-Kioskin sivut joille kävi samoin?
        Ovatko uskonnolliset sivustot "epämääräisiä"?

        http://yle.fi/uutiset/uskonnollinen_sivusto_on_pahempi_tietoturvariski_kuin_pornosivut/6078109

        Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata levittämään haittaohjelmia enkä tosiaankaan keksi mitään keinoa miten ne erottaa "turvallisista" sivustoista.


      • fdsafdsa kirjoitti:

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.


      • fdsafdsa
        fdsafdsa kirjoitti:

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.

        ukonilmalla


    • tietoturva_ongelma

      Poistin windowsin nyt toistaiseksi kun on aina näitä ongelmia. Käytän turvallisempaa, katsotaan nyt viitsinkö enää asentaa takaisin kun siinä on melkoinen urakka kumminkin.


      • prööööt

        Ei kannata pyöritellä palvelinta jos ei osaa...

        Ei tosin mikään ihme enää että Microsoftin työntekijältä menee palvelin ja työasema sekaisin, samanlaisia laatikoitahan ne yleensä on.


      • fedellä_vetelät

    • tänäänasennettu

      X64-järjestelmien Windows 8.1:n Internet Explorer Flash Player:n tietoturvapäivitys (KB3065823)

      • Eipä korjaa Windowsin ytimen nollapäivähaavoittuvuutta.

        Sikäli kyllä samaa mieltä, että tavista ei juurikaan tällaiset haavoittuvuudet niin ole uhaksi, kunhan nopealla aikataululla korjataan. Nollapäivähaavoittuvuuden löytänyt cyberkriminaali pyrkii myymään löytönsä mahdollisimman nopeasti kovaan hintaan, joten uhreiksi päätyvät isorikkaat ja julkiset tahot, joilta pölliä arkaluonteista tietoa ym. kivaa.


    • vuotaa

      Kohta viikko mennyt eikä korjausta kuulu. Miksi microsoft ei tee mitään?

      • 35vMS-leluja-ja-haittoja

        Tiistai on toivoa täynnä. :D


    • 0865444333

      Uskaltaako Windowsilla nyt pornosivuilla pyöriä?

      • 54hg363g3

        En käyttäisi pankkiasiointiin ennen korjausta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ikävä sinua

      Onkohan sulla ollut sama tunne kuin mulla viimeisten parin päivän aikana, eilen varsinkin. Ollaan oltu ihan lähellä ja k
      Ikävä
      39
      5268
    2. Oletko sä oikeesti varattu?

      Että sen takii ei voida olla tekemisissä?
      Ikävä
      85
      3762
    3. Horoskooppikysely

      Oma ja ikävän kohteen horoskooppi? Sopivatko yhteen?
      Ikävä
      50
      3170
    4. Rakas, kerro mulle

      Miltä se tuntuu?
      Ikävä
      62
      3045
    5. Suuri tulipalo

      Missä mikä palaa?
      Kiuruvesi
      11
      3035
    6. Kesäseuraa

      Kesäseuraa mukavasta ja kauniista naisesta. Viesti tänään mulle muualla asiasta jos kiinnostaa Ne ketä tahansa huoli, t
      Ikävä
      56
      2393
    7. Miksi haluat pitää estettynä mutta täällä puhut?

      Eikö olisi parempi puhua ihan kasvotusten?
      Ikävä
      41
      1878
    8. Kiusaaja otti yhteyttä, mitä tekisit?

      Minulle kävi näin pari kk sitten. Olin aluksi todella ystävällinen. Sanoin, että olin jo unohtanut jne. Asia jäi vai
      Sinkut
      146
      1867
    9. Tuksu on edelleen sinkku - nuori Joonas jätti!

      Hihhahihhahhaahheee Joonas keksi hyvän syy. : Tuksu on liian Disney-prinsessa hänelle. (Mikähän prinsessa lie kyseessä….
      Kotimaiset julkkisjuorut
      10
      1825
    10. Mies! Lupaatko

      enskerral kertoo mis mennään..? :D <3
      Ikävä
      18
      1751
    Aihe