Nollapäivän haavoittuvuus windows-ytimessä!

nollapäivänreikä

https://www.viestintavirasto.fi/kyberturvallisuus/haavoittuvuudet/2015/haavoittuvuus-2015-055.html

Hacking Team -tietomurron yhteydessä julkaistujen tietojen joukosta on löytynyt esimerkkihaittakoodia, jotka hyödyntävät paikkaamatonta haavoittuvuutta Windowsin ytimessä. Julkisuudessa esiintyneiden tietojen mukaan haavoittuvuus liittyy kirjasintyyppien käsittelyyn.

Microsoft on korjannut vastaavia kirjasintyyppihaavoittuvuuksia maaliskuun päivityksiin sisältyneessä tiedotteessa MS15-021. Hyökkääjä voi käyttää haavoittuvuutta hyväksi esimerkiksi houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokatun kirjasintyypin sisältävän verkkosivun, sähköpostin tai dokumentin.

-Taas kerran suljetun koodin windows vuotaa kuin seula. Kyseessä on korjaamaton nollapäivän haavoittuvuus, käytännössä tahallaan auki jätettty ovi NSA:lle ja poliisin persereijille. Viranomaiset ovat tapauksen todellinen rikollinen.

10

55

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • windows_imeskelee

      Windows imee.

      • Turvallinen_Windows

        "......houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokatun kirjasintyypin sisältävän verkkosivun, sähköpostin tai dokumentin."
        Kyllä tuntuu aika mahdottomalta että kohille sattuu.......†...eikä ole itse asiassa sattunutkaan......†


      • kari_selittää

        Seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seliv seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli seli


      • tri-vindovs-mieli-ala
        Turvallinen_Windows kirjoitti:

        "......houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokatun kirjasintyypin sisältävän verkkosivun, sähköpostin tai dokumentin."
        Kyllä tuntuu aika mahdottomalta että kohille sattuu.......†...eikä ole itse asiassa sattunutkaan......†

        Seppo väitti, että haittaohjelmat pitää aina asentaa itse.....mutta näköjään nettisivulta imee...............†

        Heh heh heh heh heh heh heh heh heh.....heh heh heh heh heh heh heh heh heh...... Hoh hoh hoh hoh hoh hoh hoh hoh hoh........HEH HEHH HEHEHE HEH HEHH HEHHEHHEHHHEHHEH............HAHAHHAAHAHAHAHHAHAHA!!!!HAHAHAHHHAHAHHAHAHAHAHAAH! HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH HOH................†


    • avoimuus_turvaa

      Tuokin haavoittuvuus olisilöytynyt kauan sitten ja korjattu jos windows olisi avointa lähdekoodia. Avoimen lähdekoodin voima on siinä, että kaikki haavoittuvuudet ja takaporttiviritykset löytyvät heti ja poistetaan kun tuhannet silmäparit valvovat koodin puhtautta. Se, että poliisin takaportteja ei saa ujutettua Linuxin johtuu siitä, että rikollinen käyttäjäkunta poistaa poliisin työkalut äkkiä jaosta suojellakseen itseään lailta.

      • haittavoimaa

        Poistetaanko myös haittaohjelmat.
        Lainaus:
        "G Data Security Labsin tilastojen mukaan markkinoille tulee 4900 uutta Android-haittaohjelmaa joka päivä."


    • Windowsko_vaarallinen

      Onkos Windows huonontunut turvallisuuden suhteen, koskapa jo joitakin aikoja sitten ainakin muuan Fede tällä palstalla todisti, ettei Windowsissa ole ollut yhtään nollapäivähaavoittuvuutta. Tai ainakin hyyyyyyvin harvoin. Mihin tässä enää voi luottaa?

    • Turvallinen_Windows

      Jo 7 vuotta Windowsia, eikä vieläkään yhtään haittaohjelmaa tai virusta!
      Windows XP ja 7.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. en vaan saa häntä pois

      Mielestäni pyörimästä. Onko kellekään toiselle käynyt näin? Ihastuin pakkomielteisesti noin vuosi sitten erääseen naiseen. Ei vaan katoa mielestä va
      Ikävä
      176
      2217
    2. Suomi24 kysely: ihmisten kuplautumista ei pääosin koeta vakavaksi ongelmaksi

      “Kuplautumista on mahdotonta estää. Ihmiset ovat aina viihtyneet samankaltaiset arvot ja maailmankatsomuksen jakavassa seurassa ja muodostaneet sen pe
      Suomi24 Blogi ★
      38
      1786
    3. Ohhoh! Glamourmalli Elena, 29, teetti tiimalasivartalon - Vei rahaa ja tuotti tuskaa - Katso kuvat!

      Transtaustainen glamourmalli Elena Vikström on käynyt vuosien ajan plastiikkakirurgisissa toimenpiteissä. Tästä näet lopputuloksen: https://www.suomi
      Kotimaiset julkkisjuorut
      13
      1547
    4. Ostiko Martina uuden ponin tyttärelleen, vai oliko myös Stefan itsekkin valitsemassa ponia .?

      Kiva kun on tyttärelle mielekäs harrastus annettu, ehkä vielä on tulevaisuudessa hänelle tärkeä ja valitsee sen perusteella tulevan ammatin.
      Kotimaiset julkkisjuorut
      237
      1289
    5. Sinä olet tärkeä

      Herätät minussa kunnioitusta. Kiehdot minua. En oikein saa kiinni sinusta. Ehkä juuri siksi. Aistin että sinäkin pidät minusta. Vetovoima on ollut alu
      Ihastuminen
      63
      1277
    6. Varisjärvellä mersu.

      Varisjärven tiellä tuli vanhamersu kylkiedellä mutkassa vastaan ja vähällä keulaan mutta tökkäs penkkaan, hyppäsin omasta autosta ulos ja kävin kiskas
      Suomussalmi
      19
      1102
    7. Belorf haistattaa seuraajiaan "You can hate me now"...

      Vai haistattaako lompakkoa, joka taisi viimeinkin ymmärtää häipyä Sofian ulottumattomiin ? Sofia raukka on niin typerä, että ottaa nostetta "omasta tv
      Kotimaiset julkkisjuorut
      62
      1033
    8. Mitähän ajattelet J

      Tästä kaikesta? Mä välitän susta oikeasti.
      Ikävä
      61
      994
    9. Wau mikä kroppa Sofialla

      Kuva instassa kun on suihkurusketuksessa. Kyllä on muodot kohdallaan, on kuin jumalainen Venus patsas. Eikä ole mitään järkyttäviä lonkero tatuointeja
      Kotimaiset julkkisjuorut
      106
      708
    Aihe