Kaikissa Windoseissa nollapäivähaavoittuvuus!

vuotaa

31

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mikä_maksaa

      Miksi ei ole korjausta? Mikä windowsin tietoturvapäivityksissä mättää????

    • Haavoittuvuudesta saatiin tieto vasta eilen illalla.

      Asiaan liittyviä juttuja:

      Tästä kaikki alkoi:

      http://www.digitoday.fi/tietoturva/2015/07/06/tietomurto-paljasti-inhottavia-asioita-valtioiden-kyberapurista/20158552/66

      Aineistoa käydään läpi ja ensin löytyi tämä:

      http://www.digitoday.fi/tietoturva/2015/07/08/hacking-team--murto-paljasti-flash-vaaran-hyokkaykset-vain-ajan-kysymys/20158624/66

      Sitten tämä josta sinä nyt trollaat:

      http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66

      Joku taho on maksanut noista 0-päivän aukoista kalliisti ja nyt kun Hacking Teamin oma tietoturva petti niin ollaan tässä tilanteessa.

      • Tuli nyt sitten kaivettua lisää noista kahdesta haavoittuvuudesta. Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230. Se on korjattu tästä haavoittuvuudesta.

        Viestintäviraston tiedotteessa kerrotaan että Windowsin kernel bugi mahdollistaa mielivaltaisen koodin suorittamisen mutta tuo tieto on melko varmasti virheellinen. Kahdessa eri lähteessä kerrotaan että bugi mahdollistaisi vain käyttöoikeuksien laajentamisen joka tarkoittaa sitä että bugin hyväksikäyttäminen tarvitsee rinnalleen toisen 0-päivä aukon joka mahdollistaa mielivaltaisen koodin suorittamisen.

        "This vulnerability can be used to elevate an attacker's privileges to administrator level, allowing more damage or surveillance to be carried out. It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        Microsoft on tietoinen bugista ja tekee siihen korjausta. Microsoft on myös vahvistanut että kyse on käyttöoikeuksien laajentamisen mahdollistava bugi jota ei voi hyväksikäyttää yksinään.

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "We encourage customers to apply the Adobe update and are working on a fix.""

        http://www.theregister.co.uk/2015/07/07/hacking_team_zero_days_flash_windows_kernel/

        Ja

        "It can be chained with the aforementioned Flash zero-day to first execute code as a user and then gain more powers to fully hijack the system."

        http://wccftech.com/hacking-team-targets/


      • onkin_ihan_turvallinen

        Kannattaisikohan sinun tiedottaa tästä viestintäviraston asiantuntijoille, että osaavat korjata virheellisen tiedon.


      • vuotaa

      • vuotaa kirjoitti:

        "Sitten tämä josta sinä nyt trollaat:

        http://www.digitoday.fi/tietoturva/2015/07/08/tietomurto-paljasti-korjaamattoman-aukon-kaikista-windows-koneista/20158636/66"

        Kutsutko sinä viestintäviraston asiantuntijoita trolleiksi?

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.


      • Onko-oikea

        " Flash on nyt paikattu joten päivittäkää Flash versioon 18.0.0.230."
        Päivitin Flashin ja versionumeroksi tuli 18.0.0.203.


      • Wiener
        f.e.dzerzhinsky kirjoitti:

        Bugi on todellinen mutta bugin tyyppi on ilmoitettu väärin. Jos tämä:

        "Microsoft has been in touch to say it is working on a fix for the kernel-level Windows vulnerability.

        "We believe the overall risk for customers is limited, as this vulnerability could not, on its own, allow an adversary to take control of a machine," a Redmond spokesman told us. "

        On totta, ja miksi ei olisi, niin Viestintäviraston sivustolla on virhe. MS varmaan antaa lähiaikoina oman tiedotteen omilla sivuillaan niin sitten voi olla 100% varma asiasta.

        Windows on NSA:n käyttöliittymä, uusin kymppiversio vie valvonnan ihan uudelle tasolle. Miksi Microsoftin tarvitsisi puhua totta kun puolitotuudetkin riittävät?


    • asenna_ubuntu

      Ratkaisu

      Ei päivitystä

      Lisätietoja ratkaisusta
      Haavoittuvat ohjelmistot:

      Kaikki tuetut Windows-versiot

      Ratkaisu- ja rajoitusmahdollisuudet:

      Ei tiedossa.

      • "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.


      • klupuntu
        f.e.dzerzhinsky kirjoitti:

        "asenna_ubuntu "

        Ei kiitos. Ei ole ollut haittaohjelmia tällä vuosituhannella eikä tuokaan jäljelle jäänyt vielä paikkaamaton kernel bugi mahdollista haittaohjelman asentumista itsekseen.

        pelkäät, etkä osaa?


      • f.e.dzerzhinsky
        klupuntu kirjoitti:

        pelkäät, etkä osaa?

        En tarvitse yhtään mihinkään. Kokeilin livenä paria kolmea distroa joskus ~2-3 vuotta sitten enkä tykännyt.


    • Microsoft_sucks

      Microsoft sucks.
      Vieläköhän fedelle riittää hilloa?

    • fdsafdsa

      Joskus sattuma osuu kohdalleen. Poistin Flashin kokonaan koneelta joitakin viikkoja sitten kun kyllästyin flashin loputtomiin ja ammottaviin tietoturva-aukkoihin.

      Tämän perusteella siis vaikuttaisi siltä, että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus, niin välttyy ongelmalta.

      • Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.


      • fdsafdsa

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft.

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?


      • fdsafdsa kirjoitti:

        https://technet.microsoft.com/en-us/library/security/ms15-021.aspx

        Tuolta kun lukee, niin kannattaa vältellä myös epämääräisten sähköpostien avaamista (minkä ei pitäisi olla uusi asia kenellekään) ja vältellä epämääräisiä nettisivuja (jonka myöskään ei pitäisi olla uusi asia kenellekään)

        "In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an instant messenger or email message that takes users to the attacker's website."

        Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta? Minä en siihen pysty. Onko tämä suomi24 "epämääräinen" nettisivu kun tämä sivusto on korkattu vähintään 2 eri kertaa levittämään haittaohjelmia?
        Entäs R-Kioskin sivut joille kävi samoin?
        Ovatko uskonnolliset sivustot "epämääräisiä"?

        http://yle.fi/uutiset/uskonnollinen_sivusto_on_pahempi_tietoturvariski_kuin_pornosivut/6078109

        Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata levittämään haittaohjelmia enkä tosiaankaan keksi mitään keinoa miten ne erottaa "turvallisista" sivustoista.


      • fdsafdsa kirjoitti:

        "Flash playeriin on jo tänään tullut korjaus. MS EI korjaa mitään Flash Playereitä vaan Adobe. Adobe ei ole Microsoft."

        En ole väittänyt MS:n korjaavan flashplayeria.

        Oletko sinä muuten insinööri ja/tai absolutisti?

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894


      • fdsafdsa
        f.e.dzerzhinsky kirjoitti:

        "En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus..."

        http://keskustelu.suomi24.fi/t/13685016#comment-79842894

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.


      • fdsafdsa
        fdsafdsa kirjoitti:

        ""En ole väittänyt MS:n korjaavan flashplayeria."

        "...että kannattaa poistaa flashplayer koneeltaan kunnes MS:ltä tulee korjaus...""

        Niin? Poistaa flash kunnes MS korjaa oman aukkonsa.

        "Mistä ihmeestä erotat "epämääräisen" nettisivun jostain muusta nettisivustosta?" "

        Niin että todennäköisyys saada jokin haittaohjelma on mielestäsi 1:1 vaikkapa Iltalehdessä vs. venäläisellä piraattisoftapornowaretushakkeri -sivustolla?

        "Minä en siihen pysty."

        Absoluuttista varmuutta ei ole koskaan, mutta mitä todennäköisyyksiin tulee niin minä kyllä pystyn varsin hyvin.

        "Onko tämä suomi24 "epämääräinen" nettisivu" Ei
        "Entäs R-Kioskin sivut joille kävi samoin?" Ei
        "Ovatko uskonnolliset sivustot "epämääräisiä"?" Riippuu sivustosta

        "Mikä tahansa huonosti ylläpidetty sivusto saatetaan korkata "

        Ja salama voi iskeä mihin kohtaan tahansa laakealla pellolla, mutta en nyt menisi kuusimetrisen hiilikuituvavan kanssa sinne huitomaan. Todennäköisyyksiin voi vaikuttaa ja ne pystyy päättelemään.

        ukonilmalla


    • tietoturva_ongelma

      Poistin windowsin nyt toistaiseksi kun on aina näitä ongelmia. Käytän turvallisempaa, katsotaan nyt viitsinkö enää asentaa takaisin kun siinä on melkoinen urakka kumminkin.


      • prööööt

        Ei kannata pyöritellä palvelinta jos ei osaa...

        Ei tosin mikään ihme enää että Microsoftin työntekijältä menee palvelin ja työasema sekaisin, samanlaisia laatikoitahan ne yleensä on.


      • fedellä_vetelät

    • tänäänasennettu

      X64-järjestelmien Windows 8.1:n Internet Explorer Flash Player:n tietoturvapäivitys (KB3065823)

      • Eipä korjaa Windowsin ytimen nollapäivähaavoittuvuutta.

        Sikäli kyllä samaa mieltä, että tavista ei juurikaan tällaiset haavoittuvuudet niin ole uhaksi, kunhan nopealla aikataululla korjataan. Nollapäivähaavoittuvuuden löytänyt cyberkriminaali pyrkii myymään löytönsä mahdollisimman nopeasti kovaan hintaan, joten uhreiksi päätyvät isorikkaat ja julkiset tahot, joilta pölliä arkaluonteista tietoa ym. kivaa.


    • vuotaa

      Kohta viikko mennyt eikä korjausta kuulu. Miksi microsoft ei tee mitään?

      • 35vMS-leluja-ja-haittoja

        Tiistai on toivoa täynnä. :D


    • 0865444333

      Uskaltaako Windowsilla nyt pornosivuilla pyöriä?

      • 54hg363g3

        En käyttäisi pankkiasiointiin ennen korjausta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mitä siellä ABC on tapahtunut

      Tavallista isompi operaatio näkyy olevan kyseessä.
      Alajärvi
      151
      6304
    2. Kuvaile elämäsi naista

      Millainen hän on? Mikä tekee hänestä sinulle erityisen?
      Ikävä
      49
      1753
    3. Klaukkalan onnettomuus 4.4

      Klaukkalassa oli tänään se kolmen nuoren naisen onnettomuus, onko kellään mitään tietoa mitä kävi tai ketä onnettomuudes
      Nurmijärvi
      38
      1414
    4. Kuvaile elämäsi miestä

      Millainen hän on? Mikä tekee hänestä sinulle erityisen?
      Ikävä
      46
      1023
    5. Ukraina ja Zelenskyn ylläpitämä sota tuhoaa Euroopan, ei Venäjä

      Mutta tätä ei YLE eikä Helsingin Sanomat kerto.
      Maailman menoa
      324
      1009
    6. Kolari Klaukkala

      Kaksi teinityttö kuoli. Vastaantulijoille ei käynyt mitenkään. Mikä auto ja malli telineillä oli entä se toinen auto? Se
      Nurmijärvi
      46
      923
    7. Ooo! Kaija Koo saa kesämökille öky-rempan:jättimäinen terde, poreallas... Katso ennen-jälkeen kuvat!

      Wow, nyt on Kaija Koon mökkipihalla kyllä iso muutos! Miltä näyttää, haluaisitko omalle mökillesi vaikkapa samanlaisen l
      Kesämökki
      13
      909
    8. Kevyt on olo

      Tiedättekö, että olo kevenee kummasti, kun päästää turhista asioista tai ihmisistä irti! Tämä on hyvä näin <3
      Ikävä
      84
      866
    9. Toivoisin, että lähentyisit kanssani

      Tänään koin, että välillämme oli enemmän. Kummatkin katsoivat pidempään kuin tavallisesti toista silmiin. En tiedä mistä
      Ikävä
      14
      857
    10. Olisinpa jo siellä, otatkohan minut vastaan

      Olisitpa lähelläni ja antaisit minun maalata sinulle kuvaa siitä kaikesta ikävästä, tuskasta, epävarmuudesta ja mieleni
      Ikävä
      75
      845
    Aihe