Kaikissa Windoseissa nollapäivähaavoittuvuus!

vuotaa

31

57

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mikä_maksaa

      Miksi ei ole korjausta? Mikä windowsin tietoturvapäivityksissä mättää????

    • Haavoittuvuudesta saatiin tieto vasta eilen illalla.

      Asiaan liittyviä juttuja:

      Tästä kaikki alkoi:

      http://www.digitoday.fi/tietoturva/2015/07/06/tietomurto-paljasti-inhottavia-asioita-valtioiden-kyberapurista/20158552/66

      Aineistoa käydään läpi ja ensin löytyi tämä:

      http://www.digitoday.fi/tietoturva/2015/07/08/hacking-team--murto-paljasti-flash-vaaran-hyokkaykset-vain-ajan-kysymys/20158624/66

      Sitten tämä josta sinä nyt trollaat:

      http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66

      Joku taho on maksanut noista 0-päivän aukoista kalliisti ja nyt kun Hacking Teamin oma tietoturva petti niin ollaan tässä tilanteessa.

      • Tuli nyt sitten kaivettua lisää noista kahdesta haavoittuvuudesta. Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230. Se on korjattu tästä haavoittuvuudesta.

        Viestintäviraston tiedotteessa kerrotaan että Windowsin kernel bugi mahdollistaa mielivaltaisen koodin suorittamisen mutta tuo tieto on melko varmasti virheellinen. Kahdessa eri lähteessä kerrotaan että bugi mahdollistaisi vain käyttöoikeuksien laajentamisen joka tarkoittaa sitä että bugin hyväksikäyttäminen tarvitsee rinnalleen toisen 0-päivä aukon joka mahdollistaa mielivaltaisen koodin suorittamisen.

        "This vulnerability can be used to elevate an attacker's privileges to administrator level, allowing more damage or surveillance to be carried out. It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        Microsoft on tietoinen bugista ja tekee siihen korjausta. Microsoft on myös vahvistanut että kyse on käyttöoikeuksien laajentamisen mahdollistava bugi jota ei voi hyväksikäyttää yksinään.

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "We encourage customers to apply the Adobe update and are working on a fix.""

        http://www.theregister.co.uk/2015/07/07/hacking_team_zero_days_flash_windows_kernel/

        Ja

        "It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        http://wccftech.com/hacking-team-targets/


      • onkin_ihan_turvallinen

        Kannattaisikohan sinun tiedottaa tästä viestintäviraston asiantuntijoille, että osaavat korjata virheellisen tiedon.


      • vuotaa

      • vuotaa kirjoitti:

        "Sitten tämä josta sinä nyt trollaat:

        http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66"

        Kutsutko sinä viestintäviraston asiantuntijoita trolleiksi?

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.


      • Onko-oikea

        " Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230."
        Päivitin Flashin ja versionumeroksi tuli 18.0.0.203.


      • Wiener
        f.e.dzerzhinsky kirjoitti:

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.

        Windows on NSA:n käyttöliittymä, uusin kymppiversio vie valvonnan ihan uudelle tasolle. Miksi Microsoftin tarvitsisi puhua totta kun puolitotuudetkin riittävät?


    • asenna_ubuntu

      Ratkaisu

      Ei päivitystä

      Lisätietoja ratkaisusta
      Haavoittuvat ohjelmistot:

      Kaikki tuetut Windows-versiot

      Ratkaisu- ja rajoitusmahdollisuudet:

      Ei tiedossa.

      • "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.


      • klupuntu
        f.e.dzerzhinsky kirjoitti:

        "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.

        pelkäät, etkä osaa?


      • f.e.dzerzhinsky
        klupuntu kirjoitti:

        pelkäät, etkä osaa?

        En tarvitse yhtään mihinkään. Kokeilin livenä paria kolmea distroa joskus ~2-3 vuotta sitten enkä tykännyt.


    • Microsoft_sucks

      Microsoft sucks.
      Vieläköhän fedelle riittää hilloa?

    • fdsafdsa

      Joskus sattuma osuu kohdalleen. Poistin Flashin kokonaan koneelta joitakin viikkoja sitten kun kyllästyin flashin loputtomiin ja ammottaviin tietoturva-aukkoihin.

      Tämän perusteella siis vaikuttaisi siltä, että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus, niin välttyy ongelmalta.

      • Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.


      • fdsafdsa

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?


      • fdsafdsa kirjoitti:

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."

        Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta? Minä en siihen pysty. Onko tämä suomi24 "epämääräinen" nettisivu kun tämä sivusto on korkattu vähintään 2 eri kertaa levittämään haittaohjelmia?
        Entäs R-Kioskin sivut joille kävi samoin?
        Ovatko uskonnolliset sivustot "epämääräisiä"?

        http://yle.fi/uutiset/uskonnollinen_sivusto_on_pahempi_tietoturvariski_kuin_pornosivut/6078109

        Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata levittämään haittaohjelmia enkä tosiaankaan keksi mitään keinoa miten ne erottaa "turvallisista" sivustoista.


      • fdsafdsa kirjoitti:

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.


      • fdsafdsa
        fdsafdsa kirjoitti:

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.

        ukonilmalla


    • tietoturva_ongelma

      Poistin windowsin nyt toistaiseksi kun on aina näitä ongelmia. Käytän turvallisempaa, katsotaan nyt viitsinkö enää asentaa takaisin kun siinä on melkoinen urakka kumminkin.


      • prööööt

        Ei kannata pyöritellä palvelinta jos ei osaa...

        Ei tosin mikään ihme enää että Microsoftin työntekijältä menee palvelin ja työasema sekaisin, samanlaisia laatikoitahan ne yleensä on.


      • fedellä_vetelät

    • tänäänasennettu

      X64-järjestelmien Windows 8.1:n Internet Explorer Flash Player:n tietoturvapäivitys (KB3065823)

      • Eipä korjaa Windowsin ytimen nollapäivähaavoittuvuutta.

        Sikäli kyllä samaa mieltä, että tavista ei juurikaan tällaiset haavoittuvuudet niin ole uhaksi, kunhan nopealla aikataululla korjataan. Nollapäivähaavoittuvuuden löytänyt cyberkriminaali pyrkii myymään löytönsä mahdollisimman nopeasti kovaan hintaan, joten uhreiksi päätyvät isorikkaat ja julkiset tahot, joilta pölliä arkaluonteista tietoa ym. kivaa.


    • vuotaa

      Kohta viikko mennyt eikä korjausta kuulu. Miksi microsoft ei tee mitään?

      • 35vMS-leluja-ja-haittoja

        Tiistai on toivoa täynnä. :D


    • 0865444333

      Uskaltaako Windowsilla nyt pornosivuilla pyöriä?

      • 54hg363g3

        En käyttäisi pankkiasiointiin ennen korjausta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Suuri tulipalo

      Missä mikä palaa?
      Kiuruvesi
      12
      3169
    2. Mies! Lupaatko

      enskerral kertoo mis mennään..? :D <3
      Ikävä
      18
      1801
    3. Muistatko vielä viime kesän "sutinat"?

      Kohtalo vai mikä lie järjesti, että törmäiltii jatkuvasti toisiimme. Ihan uskomatonta, koska eihän me mitään ikinä sovit
      Ikävä
      19
      1662
    4. En tullut, koska käytit päätäsi.

      Ja koska ihmiset pilaavat sillä mahdollisuudet, kaikki mikä toimii vaatii oman lähestymistapani. Kun levittää punaisia m
      Ikävä
      32
      1555
    5. Yksi "sometähti" vähemmän

      Ei tunnu missään.
      Kotimaiset julkkisjuorut
      73
      1553
    6. Tuliko ikävä

      Vai miksi laitoit viestin? Soittamalla voisi saada kiinni. Mutta et sä uskalla
      Ikävä
      23
      1511
    7. Saitko ne viestit

      Silloin viime kuussa? Vai etkö lukemut niitä.
      Ikävä
      28
      1360
    8. Miten lasketaan?

      Ompa ollut valtava ihmismassa taas Folkkaajia liikenteessä. Miten noin 2200 lipunostaneesta muodostuu 11000 kävijää?.
      Haapavesi
      9
      1334
    9. Hyvää Huomenta Rakas Neiti

      Hyvää Huomenta Nainen🤗 Kaikkea hyvää toivon sinun päivääsi😘 Näin toivoo mies
      Ikävä
      11
      1284
    10. Kulta, sovitetaanko joku ilta avainta lukkoon?

      Musta tuntuu että me ollaan pari. Olisi ihana saada asialle sinetöinti viemällä suhde päätyyn asti. ❤️ Rakastan sua ikui
      Ikävä
      34
      1262
    Aihe