Microsoftin helmikuun päivityspaketti korjaa 55 haavoittuvuutta

Tunnisteet: microsoft

Microsoft julkaisi haavoittuvuuksista yhdeksän tiedotetta, joista kolme on luokiteltu kriittiseksi. Kolmesta haavoittuvuudesta on julkistettu löytäjän toimesta tiedotteet, ja yhtä on käytetty kohdennetuissa hyökkäyksissä.

Korjatut kriittiset haavoittuvuudet liittyvät muistinkäsittelyvirheisiin Internet Explorer -selaimessa, kirjasintyyppien käsittelyyn Windowsin ytimessä sekä ryhmäkäytäntöjen (group policy) hallintaan.

Kyseisillä haavoittuvuuksilla voi olla mahdollista suorittaa haitallista ohjelmakoodia haavoittuvassa kohdejärjestelmässä huokuttelemalla käyttäjä avaamaan tiedosto tai liittymään hyökkääjän hallitsemaan verkkoon.

Muiden haavoittuvuuksien hyväksikäyttö voi johtaa palvelunestotilaan, käyttöoikeuksien laajentamiseen tai erilaisten tietoturvakontrollien ohittamiseen.

Internet Explorer -selaimen ASLR-suojausmekanismin (Address Space Layout Randomization) ohittavaa haavoittuvuutta CVE-2015-0071 on Microsoftin mukaan käytetty kohdennetuissa hyökkäyksissä.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Paikallisesti
  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Luottamuksellisen tiedon hankkiminen
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys
  • Ongelman rajoittaminen

Haavoittuvat ohjelmistot:

  • Microsoftin käyttöjärjestelmien eri versiot.
  • Katso tarkemmat tiedot haavoittuvista tuote- ja versiotiedoista Microsoftin tiedotteesta.

Ratkaisu- ja rajoitusmahdollisuudet:

Haavoittuvien ohjelmistojen päivitys valmistajan ohjeiden mukaisesti.

 
Microsoftin tiedotteissa on listattu rajoituskeinoja osaan haavoittuvuuksista. Rajoituskeinoista tärkeimmät ovat EMET-työkalun (Enhanced Mitigation Experience Toolkit) käyttö sekä Internet Explorer -selaimen suojaustason korottaminen (Enhanced Security Configuration).

Lisätietoa:

https://technet.microsoft.com/en-us/library/security/ms15-feb.aspx

 

 

 

 

CVE-2014-6362

 

CVE-2014-8967

CVE-2015-0003

CVE-2015-0003

CVE-2015-0008

CVE-2015-0009

CVE-2015-0010

CVE-2015-0012

CVE-2015-0017

CVE-2015-0018

CVE-2015-0019

CVE-2015-0020

CVE-2015-0021

CVE-2015-0022

CVE-2015-0023

CVE-2015-0025

CVE-2015-0026

CVE-2015-0027

CVE-2015-0028

CVE-2015-0029

CVE-2015-0030

CVE-2015-0031

CVE-2015-0035

CVE-2015-0036

CVE-2015-0037

CVE-2015-0038

CVE-2015-0039

CVE-2015-0040

CVE-2015-0041

CVE-2015-0042

CVE-2015-0043

CVE-2015-0044

CVE-2015-0045

CVE-2015-0046

CVE-2015-0048

CVE-2015-0049

CVE-2015-0050

CVE-2015-0051

CVE-2015-0052

CVE-2015-0053

CVE-2015-0054

CVE-2015-0055

CVE-2015-0057

CVE-2015-0058

CVE-2015-0059

CVE-2015-0061

CVE-2015-0062

CVE-2015-0063

CVE-2015-0064

CVE-2015-0065

CVE-2015-0066

CVE-2015-0067

CVE-2015-0068

CVE-2015-0069

CVE-2015-0070

CVE-2015-0071

Päivityshistoria

  • 10.02.2015 klo 20:46