Confickerin tsekkaus Linuxilla

Sir-Francis-Drake

4

253

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • viittaa karuhkoon sielunmaisemaan.

    • MS08 -067 (KB 958644)

      Tuohon haavoittuvuuteen on olemassa korjaus:


      - Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.

      - Haavoittuvuuden aiheuttamaa riskiä voidaan pienentää myös seuraavilla tavoilla:

      * Poistamalla Server(Palvelin)- ja Computer Browser(Tietokoneiden selaus) -palvelut käytöstä.

      * Estämällä liikennöinti kohdejärjestelmässä TCP-portteihin 139 ja 445.

      * Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä suodattamalla haavoittuvuutta koskeva RPC-tunniste käytöstä.

      * Korjauspäivitys MS08 -067 (KB 958644)

      * Korjaus vaatii järjestelmän uudelleenkäynnistyksen asennuksen jälkeen.

      * Korjauksen asennuksen voi peruuttaa.

      * Korjaus voidaan tunnistaa MBSA-ohjelmiston (Microsoft Baseline Security Analyzer) versiolla 2.1.

      * Korjaus voidaan asentaa SMS-ohjelmiston (Systems Management Server) avulla.

      * Korjaus voidaan asentaa Windows Update- ja Microsoft Update -sivustojen sekä Windows Server Update Services -palvelun avulla.

      * Korjaus tulee saataville Microsoftin Downloads-sivustoon (http://www.microsoft.com/downloads, linkit yksittäisiin korjauksiin löytyvät englanninkielisestä tiedotteesta osoitteessa http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx).



      Haavoittuvuus koskee seuraavia käyttöjärjestelmiä:

      - Microsoft Windows 2000 (Service Pack 4)

      - Microsoft Windows XP (Service Pack 2 ja Service Pack 3)

      - Microsoft Windows XP Professional x64 Edition (alkuperäinen versio ja Service Pack 2)

      - Microsoft Windows Server 2003 (Service Pack 1 ja Service Pack 2)

      - Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 1 ja Service Pack 2)

      - Microsoft Windows Server 2003 x64 Edition (alkuperäinen versio ja Service Pack 2)

      - Microsoft Windows Vista (alkuperäinen versio ja Service Pack 1)

      - Microsoft Windows Vista x64 Edition (alkuperäinen versio ja Service Pack 1)

      - Microsoft Windows Server 2008 (kaikki versiot)



      Haavoittuvuuteen liittyviä lisätietoja ja linkit korjauksen eri versioihin löytyvät Microsoftin Web-sivustosta seuraavista osoitteista:

      http://www.microsoft.com/technet/security/bulletin/ms08 -oct.mspx

      http://www.microsoft.com/technet/security/Bulletin/MS08 -067.mspx

      http://support.microsoft.com/kb/958644

      Windows 2000-, Windows XP- tai Windows Server 2003 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuutta voidaan hyödyntää ilman kelvollista käyttäjätunnusta ja salasanaa, mikä tarkoittaa sitä, että haavoittuvuutta voidaan potentiaalisesti hyödyntää verkkomadon toteuttamiseen

      Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään.

      • mutta.....

        "Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."

        Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva.


      • korjauspäivitys
        mutta..... kirjoitti:

        "Windows Vista- ja Windows Server 2008 -käyttöjärjestelmällä varustetuissa järjestelmissä haavoittuvuuden hyödyntäminen edellyttää kelvollista käyttäjätunnusta ja salasanaa kohdejärjestelmään."

        Edellyttää kyllä kelvollista mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna "kun se on nin hankala näpytellä sitä aina". Eli siis salasanaksi tyhjä ja tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva.

        * Korjauspäivitys MS08 -067 (KB 958644)

        * UAC -toiminto käytössä

        * Palvelin- ja Tietokoneiden selaus palvelut pois käytöstä.

        * Etäkäyttö palvelut pois käytöstä

        * Kelvollinen salasana

        * Tietokoneen käyttö non-adminina(tavallinen käyttäjä vähemmin oikeuksin)

        * AutoPlay pois käytöstä

        * Kill-Bit(Spywareblaster, järjestelmän immunisointi)

        * Kunnollinen haittaohjelmatorjunta


        Aika moninkertainen suojaus.

        "mutta 99,9% kotikäyttäjistä EI ole Vistassa salasanaa asetettuna"

        Mistäs tiedät?

        "tunnuksen tietää jokainen vähänkin mikkisoftin tuotteita tunteva."

        Mistäs tiedät mikä se on? Tiedätkö muka tunnukseni?


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikka vie Suomen kohta ykköseksi työttömyyskisassa

      Espanja: 10,5 % Suomi: 10,3 % Ruotsi: 9,3 % Kisa on tiukkaa, mutta Riikalla hyvä draivi päällä. Vasemmistolaisen päämin
      Maailman menoa
      229
      3259
    2. Miten juhlitte ensi lauantaina?

      Se on kalenteriin merkitty juhlapäiväksi, niin sitä kai kuuluu juhlia.
      Maailman menoa
      355
      2923
    3. Minkähän takia ns. persuille ei tunnu työ maistuvan?

      Vaikuttavat olevan joutoväkeä syystä tai toisesta  – työttömiä tai työeläkeloisia. Muiden rahoilla pötköttelevää väkeä,
      Maailman menoa
      14
      1939
    4. Suomen veroaste 5 %-yks liian matala

      Palauttamalla kokonaisveroaste 1990-luvun tasolle saadaan hyvinvointivaltion palvelut rahoitettua ilman velan ottoa.
      Maailman menoa
      78
      1836
    5. Kolme neljästä suomalaisesta kannattaa miljonääriveroa

      Kertoo vasemmistoliiton teettämä kysely. Veron ulkopuolelle jätettäisiin asunto. "Puolet vastaajista oli sitä mieltä, e
      Maailman menoa
      60
      1748
    6. Kumpaan rahat, mummojen vaippoihin vai Nalle WahIroosille?

      JOS siis sinä saisit päättää?
      Maailman menoa
      59
      1632
    7. MTV: Harvinainen haastattelu! Vappu Pimiä kommentoi vihdoinkin uutta TTK-juontajaa

      TTK-juontajaspekuloinnit käyvät edelleen kuumana. Kenet sinä haluaisit uudeksi TTK-juontajaksi? Kommentoi alle! Lue,
      Suomalaiset julkkikset
      12
      1473
    8. Voi mies olit taas niin komea

      Olet silmäkarkkia ❤️ Sua vois katsella vaikka koko päivän. ❤️
      Ikävä
      122
      1436
    9. Evoluutioon ja alkuräjähdykseen uskominen vaatii todella vahvaa uskoa

      Että tyhjästä syntyi ja kehittyi kaikki se mitä näemme ympärillämme.
      Luterilaisuus
      459
      1344
    10. Ryöstö Punkaharjulla

      Punkaharjun k-market ryöstetty tänään keskellä päivää, ketä lie asialla? Poliiseja ainakin pörrää ympäriisee
      Savonlinna
      17
      1330
    Aihe