Kaikissa Windoseissa nollapäivähaavoittuvuus!

vuotaa

31

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mikä_maksaa

      Miksi ei ole korjausta? Mikä windowsin tietoturvapäivityksissä mättää????

    • Haavoittuvuudesta saatiin tieto vasta eilen illalla.

      Asiaan liittyviä juttuja:

      Tästä kaikki alkoi:

      http://www.digitoday.fi/tietoturva/2015/07/06/tietomurto-paljasti-inhottavia-asioita-valtioiden-kyberapurista/20158552/66

      Aineistoa käydään läpi ja ensin löytyi tämä:

      http://www.digitoday.fi/tietoturva/2015/07/08/hacking-team--murto-paljasti-flash-vaaran-hyokkaykset-vain-ajan-kysymys/20158624/66

      Sitten tämä josta sinä nyt trollaat:

      http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66

      Joku taho on maksanut noista 0-päivän aukoista kalliisti ja nyt kun Hacking Teamin oma tietoturva petti niin ollaan tässä tilanteessa.

      • Tuli nyt sitten kaivettua lisää noista kahdesta haavoittuvuudesta. Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230. Se on korjattu tästä haavoittuvuudesta.

        Viestintäviraston tiedotteessa kerrotaan että Windowsin kernel bugi mahdollistaa mielivaltaisen koodin suorittamisen mutta tuo tieto on melko varmasti virheellinen. Kahdessa eri lähteessä kerrotaan että bugi mahdollistaisi vain käyttöoikeuksien laajentamisen joka tarkoittaa sitä että bugin hyväksikäyttäminen tarvitsee rinnalleen toisen 0-päivä aukon joka mahdollistaa mielivaltaisen koodin suorittamisen.

        "This vulnerability can be used to elevate an attacker's privileges to administrator level, allowing more damage or surveillance to be carried out. It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        Microsoft on tietoinen bugista ja tekee siihen korjausta. Microsoft on myös vahvistanut että kyse on käyttöoikeuksien laajentamisen mahdollistava bugi jota ei voi hyväksikäyttää yksinään.

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "We encourage customers to apply the Adobe update and are working on a fix.""

        http://www.theregister.co.uk/2015/07/07/hacking_team_zero_days_flash_windows_kernel/

        Ja

        "It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        http://wccftech.com/hacking-team-targets/


      • onkin_ihan_turvallinen

        Kannattaisikohan sinun tiedottaa tästä viestintäviraston asiantuntijoille, että osaavat korjata virheellisen tiedon.


      • vuotaa

      • vuotaa kirjoitti:

        "Sitten tämä josta sinä nyt trollaat:

        http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66"

        Kutsutko sinä viestintäviraston asiantuntijoita trolleiksi?

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.


      • Onko-oikea

        " Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230."
        Päivitin Flashin ja versionumeroksi tuli 18.0.0.203.


      • Wiener
        f.e.dzerzhinsky kirjoitti:

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.

        Windows on NSA:n käyttöliittymä, uusin kymppiversio vie valvonnan ihan uudelle tasolle. Miksi Microsoftin tarvitsisi puhua totta kun puolitotuudetkin riittävät?


    • asenna_ubuntu

      Ratkaisu

      Ei päivitystä

      Lisätietoja ratkaisusta
      Haavoittuvat ohjelmistot:

      Kaikki tuetut Windows-versiot

      Ratkaisu- ja rajoitusmahdollisuudet:

      Ei tiedossa.

      • "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.


      • klupuntu
        f.e.dzerzhinsky kirjoitti:

        "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.

        pelkäät, etkä osaa?


      • f.e.dzerzhinsky
        klupuntu kirjoitti:

        pelkäät, etkä osaa?

        En tarvitse yhtään mihinkään. Kokeilin livenä paria kolmea distroa joskus ~2-3 vuotta sitten enkä tykännyt.


    • Microsoft_sucks

      Microsoft sucks.
      Vieläköhän fedelle riittää hilloa?

    • fdsafdsa

      Joskus sattuma osuu kohdalleen. Poistin Flashin kokonaan koneelta joitakin viikkoja sitten kun kyllästyin flashin loputtomiin ja ammottaviin tietoturva-aukkoihin.

      Tämän perusteella siis vaikuttaisi siltä, että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus, niin välttyy ongelmalta.

      • Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.


      • fdsafdsa

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?


      • fdsafdsa kirjoitti:

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."

        Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta? Minä en siihen pysty. Onko tämä suomi24 "epämääräinen" nettisivu kun tämä sivusto on korkattu vähintään 2 eri kertaa levittämään haittaohjelmia?
        Entäs R-Kioskin sivut joille kävi samoin?
        Ovatko uskonnolliset sivustot "epämääräisiä"?

        http://yle.fi/uutiset/uskonnollinen_sivusto_on_pahempi_tietoturvariski_kuin_pornosivut/6078109

        Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata levittämään haittaohjelmia enkä tosiaankaan keksi mitään keinoa miten ne erottaa "turvallisista" sivustoista.


      • fdsafdsa kirjoitti:

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.


      • fdsafdsa
        fdsafdsa kirjoitti:

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.

        ukonilmalla


    • tietoturva_ongelma

      Poistin windowsin nyt toistaiseksi kun on aina näitä ongelmia. Käytän turvallisempaa, katsotaan nyt viitsinkö enää asentaa takaisin kun siinä on melkoinen urakka kumminkin.


      • prööööt

        Ei kannata pyöritellä palvelinta jos ei osaa...

        Ei tosin mikään ihme enää että Microsoftin työntekijältä menee palvelin ja työasema sekaisin, samanlaisia laatikoitahan ne yleensä on.


      • fedellä_vetelät

    • tänäänasennettu

      X64-järjestelmien Windows 8.1:n Internet Explorer Flash Player:n tietoturvapäivitys (KB3065823)

      • Eipä korjaa Windowsin ytimen nollapäivähaavoittuvuutta.

        Sikäli kyllä samaa mieltä, että tavista ei juurikaan tällaiset haavoittuvuudet niin ole uhaksi, kunhan nopealla aikataululla korjataan. Nollapäivähaavoittuvuuden löytänyt cyberkriminaali pyrkii myymään löytönsä mahdollisimman nopeasti kovaan hintaan, joten uhreiksi päätyvät isorikkaat ja julkiset tahot, joilta pölliä arkaluonteista tietoa ym. kivaa.


    • vuotaa

      Kohta viikko mennyt eikä korjausta kuulu. Miksi microsoft ei tee mitään?

      • 35vMS-leluja-ja-haittoja

        Tiistai on toivoa täynnä. :D


    • 0865444333

      Uskaltaako Windowsilla nyt pornosivuilla pyöriä?

      • 54hg363g3

        En käyttäisi pankkiasiointiin ennen korjausta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ja taas ammuttu kokkolassa

      Kokkolaisilta pitäisi kerätä pois kaikki ampumaset, keittiöveitset ja kaikki mikä vähänkään paukku ja on terävä.
      Kokkola
      67
      6010
    2. Mitä siellä ABC on tapahtunut

      Tavallista isompi operaatio näkyy olevan kyseessä.
      Alajärvi
      131
      5333
    3. Helena Koivu on äiti

      Mitä hyötyä on Mikko Koivulla kohdella LASTENSA äitiä huonosti . Vie lapset tutuista ympyröistä pois . Lasten kodista.
      Kotimaiset julkkisjuorut
      447
      3226
    4. Ovatko naiset lopettaneet sen vähäisenkin vaivannäön Tinderissa?

      Meinaan vaan profiileja selatessa nykyään valtaosalla ei ole minkäänlaista kirjoitettua tekstiä siellä. Juuri ja juuri s
      Nettideittailu
      102
      1629
    5. Suomi vietiin Natoon väärin perustein. Viides artikla on hölynpölyä. Yksin jäämme.

      Kuka vielä uskoo, että viides artikla takaa Suomelle avun, jos Suomeen hyökätään. Liikuttavasti täällä on uskottu ja ved
      Maailman menoa
      369
      1229
    6. Kuvaile elämäsi naista

      Millainen hän on? Mikä tekee hänestä sinulle erityisen?
      Ikävä
      30
      1059
    7. Et ilmeisesti aio enää ikinä olla tekemisissä

      Että näinkö se menee
      Ikävä
      67
      1031
    8. Sydämeni on sinun luona

      Koko ajan. Oli ympärilläni ketä oli niin sinä olet vain ajatuksissa ja tunteissa. En halua muiden kosketusta kuin sinun
      Ikävä
      46
      936
    9. Trump ja Venäjä

      Huomasitteko muuten... Käytännössä ainoat valtiot, joille Trump EI eilen asettanut typeriä tariffejaan, olivat Venäjä ja
      Maailman menoa
      109
      894
    10. Jatkuva stressitila

      On sinun vuoksesi kun en tiedä missä mennään mutta tunteeni tiedän ainoastaan
      Ikävä
      52
      869
    Aihe