Kaikissa Windoseissa nollapäivähaavoittuvuus!

vuotaa

31

70

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mikä_maksaa

      Miksi ei ole korjausta? Mikä windowsin tietoturvapäivityksissä mättää????

    • Haavoittuvuudesta saatiin tieto vasta eilen illalla.

      Asiaan liittyviä juttuja:

      Tästä kaikki alkoi:

      http://www.digitoday.fi/tietoturva/2015/07/06/tietomurto-paljasti-inhottavia-asioita-valtioiden-kyberapurista/20158552/66

      Aineistoa käydään läpi ja ensin löytyi tämä:

      http://www.digitoday.fi/tietoturva/2015/07/08/hacking-team--murto-paljasti-flash-vaaran-hyokkaykset-vain-ajan-kysymys/20158624/66

      Sitten tämä josta sinä nyt trollaat:

      http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66

      Joku taho on maksanut noista 0-päivän aukoista kalliisti ja nyt kun Hacking Teamin oma tietoturva petti niin ollaan tässä tilanteessa.

      • Tuli nyt sitten kaivettua lisää noista kahdesta haavoittuvuudesta. Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230. Se on korjattu tästä haavoittuvuudesta.

        Viestintäviraston tiedotteessa kerrotaan että Windowsin kernel bugi mahdollistaa mielivaltaisen koodin suorittamisen mutta tuo tieto on melko varmasti virheellinen. Kahdessa eri lähteessä kerrotaan että bugi mahdollistaisi vain käyttöoikeuksien laajentamisen joka tarkoittaa sitä että bugin hyväksikäyttäminen tarvitsee rinnalleen toisen 0-päivä aukon joka mahdollistaa mielivaltaisen koodin suorittamisen.

        "This vulnerability can be used to elevate an attacker's privileges to administrator level, allowing more damage or surveillance to be carried out. It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        Microsoft on tietoinen bugista ja tekee siihen korjausta. Microsoft on myös vahvistanut että kyse on käyttöoikeuksien laajentamisen mahdollistava bugi jota ei voi hyväksikäyttää yksinään.

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "We encourage customers to apply the Adobe update and are working on a fix.""

        http://www.theregister.co.uk/2015/07/07/hacking_team_zero_days_flash_windows_kernel/

        Ja

        "It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        http://wccftech.com/hacking-team-targets/


      • onkin_ihan_turvallinen

        Kannattaisikohan sinun tiedottaa tästä viestintäviraston asiantuntijoille, että osaavat korjata virheellisen tiedon.


      • vuotaa

      • vuotaa kirjoitti:

        "Sitten tämä josta sinä nyt trollaat:

        http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66"

        Kutsutko sinä viestintäviraston asiantuntijoita trolleiksi?

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.


      • Onko-oikea

        " Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230."
        Päivitin Flashin ja versionumeroksi tuli 18.0.0.203.


      • Wiener
        f.e.dzerzhinsky kirjoitti:

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.

        Windows on NSA:n käyttöliittymä, uusin kymppiversio vie valvonnan ihan uudelle tasolle. Miksi Microsoftin tarvitsisi puhua totta kun puolitotuudetkin riittävät?


    • asenna_ubuntu

      Ratkaisu

      Ei päivitystä

      Lisätietoja ratkaisusta
      Haavoittuvat ohjelmistot:

      Kaikki tuetut Windows-versiot

      Ratkaisu- ja rajoitusmahdollisuudet:

      Ei tiedossa.

      • "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.


      • klupuntu
        f.e.dzerzhinsky kirjoitti:

        "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.

        pelkäät, etkä osaa?


      • klupuntu kirjoitti:

        pelkäät, etkä osaa?

        En tarvitse yhtään mihinkään. Kokeilin livenä paria kolmea distroa joskus ~2-3 vuotta sitten enkä tykännyt.


    • Microsoft_sucks

      Microsoft sucks.
      Vieläköhän fedelle riittää hilloa?

    • fdsafdsa

      Joskus sattuma osuu kohdalleen. Poistin Flashin kokonaan koneelta joitakin viikkoja sitten kun kyllästyin flashin loputtomiin ja ammottaviin tietoturva-aukkoihin.

      Tämän perusteella siis vaikuttaisi siltä, että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus, niin välttyy ongelmalta.

      • Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.


      • fdsafdsa

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?


      • fdsafdsa kirjoitti:

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."

        Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta? Minä en siihen pysty. Onko tämä suomi24 "epämääräinen" nettisivu kun tämä sivusto on korkattu vähintään 2 eri kertaa levittämään haittaohjelmia?
        Entäs R-Kioskin sivut joille kävi samoin?
        Ovatko uskonnolliset sivustot "epämääräisiä"?

        http://yle.fi/uutiset/uskonnollinen_sivusto_on_pahempi_tietoturvariski_kuin_pornosivut/6078109

        Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata levittämään haittaohjelmia enkä tosiaankaan keksi mitään keinoa miten ne erottaa "turvallisista" sivustoista.


      • fdsafdsa kirjoitti:

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.


      • fdsafdsa
        fdsafdsa kirjoitti:

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.

        ukonilmalla


    • tietoturva_ongelma

      Poistin windowsin nyt toistaiseksi kun on aina näitä ongelmia. Käytän turvallisempaa, katsotaan nyt viitsinkö enää asentaa takaisin kun siinä on melkoinen urakka kumminkin.


      • prööööt

        Ei kannata pyöritellä palvelinta jos ei osaa...

        Ei tosin mikään ihme enää että Microsoftin työntekijältä menee palvelin ja työasema sekaisin, samanlaisia laatikoitahan ne yleensä on.


      • fedellä_vetelät

    • tänäänasennettu

      X64-järjestelmien Windows 8.1:n Internet Explorer Flash Player:n tietoturvapäivitys (KB3065823)

      • Eipä korjaa Windowsin ytimen nollapäivähaavoittuvuutta.

        Sikäli kyllä samaa mieltä, että tavista ei juurikaan tällaiset haavoittuvuudet niin ole uhaksi, kunhan nopealla aikataululla korjataan. Nollapäivähaavoittuvuuden löytänyt cyberkriminaali pyrkii myymään löytönsä mahdollisimman nopeasti kovaan hintaan, joten uhreiksi päätyvät isorikkaat ja julkiset tahot, joilta pölliä arkaluonteista tietoa ym. kivaa.


    • vuotaa

      Kohta viikko mennyt eikä korjausta kuulu. Miksi microsoft ei tee mitään?

      • 35vMS-leluja-ja-haittoja

        Tiistai on toivoa täynnä. :D


    • 0865444333

      Uskaltaako Windowsilla nyt pornosivuilla pyöriä?

      • 54hg363g3

        En käyttäisi pankkiasiointiin ennen korjausta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kaipaamasi miehen nimi?

      Ja maakunta tai kaupunki?
      Ikävä
      42
      7362
    2. Oletko keskustellut kaivatustasi muiden

      Kanssa lähiaikoina? Jos, onko keskustelu ollut positiivista tai negatiivista? Vaikuttaako keskustelut mielipiteeseesi ka
      Ikävä
      53
      3662
    3. Ennen ei ollut persuja ja työttömyyttä, lääkäriinkin pääsi

      Ennen oli kaikilla töitä Kauppiaille kelpasi kun saivat voittoa Yritystukia ei ollut Lääkäriin pääsi kaikki haluklaat Nu
      Maailman menoa
      46
      3544
    4. Millaista läheisyyttä

      Toivoisit ikävästi kohteesi kanssa?
      Ikävä
      62
      3288
    5. 51
      2974
    6. Tulipalossa henkilövahinkoja, itsenäisyyspäivä alkoi huonosti, poliisi tiedottaa lisää

      Savonlinna https://www.como.fi/uutiset/savonlinna-henkilovahinkoja-tulipalossa-poliisi-tiedottaa-lisaa/
      Savonlinna
      51
      2812
    7. Kyllä on Vasemmistoliitosta Koskelan johdolla tullut todellinen ääripuolue

      se on niin tulipunainen kuin olla voi, ja selvästi haluaa jatkuvasti eripuraa, ja repiä kansaa kahtia. Siinä on jo vuod
      Maailman menoa
      34
      2799
    8. Antifasismi - mitä se on?

      Se on äärivasemmistolaista anarkistista toimintaa joka käyttää fasisminvastaisuutta keppihevosena oikeuttaakseen toimint
      Maailman menoa
      30
      2464
    9. IL- KELA:n pääjohtaja, lääke- ja oikeustieteen tohtori Lasse Lehtonen sekavassa tilassa Brysselissä!

      "Iltalehden tietojen mukaan Lehtosen käytös Brysselin lentokentällä on herättänyt huomiota, ja hänen olemuksensa on tulk
      Maailman menoa
      185
      1820
    10. Heräsin taas ikävään

      Ja aivan valtavaan haluun. Tahdon sinua R. ❤️
      Ikävä
      47
      1541
    Aihe