Tietoturvatiedotteet

Microsoftin päivitykset korjaavat 46 haavoittuvuutta

Tunnisteet: microsoft, haavoittuvuudet, kriittinen, tärkeä

Microsoft julkaisi tiistaina 13 korjauspäivitystä, jotka korjaavat 46 haavoittuvuutta. Korjauspäivityksistä 3 on luokiteltu kriittisiksi ja 10 tärkeiksi.

Kriittisiksi luokitellut haavoittuvuudet liittyvät muistinkäsittelyn virheisiin Internet Explorer -selaimessa sekä Windowsin tapaan käsitellä kirjasintyyppejä ja Journal-tiedostoja (.jnt). Kriittisiä haavoittuvuuksia hyödyntämällä on mahdollista suorittaa haitallista ohjelmakoodia tai laajentaa käyttöoikeuksia kohdejärjestelmässä houkuttelemalla käyttäjä avaamaan tiedosto tai linkki.

Tärkeäksi luokitellun Microsoft Office -ohjelmistojen päivityksen MS15-046 korjaamat haavoittuvuudet voivat mahdollistaa hyökkääjän ohjelmakoodin suorituksen. Muut tärkeäksi luokitellut päivitykset korjaavat haavoittuvuuksia, jotka voivat mahdollistaa käyttövaltuuksien laajentamisen, luottamuksellisen tiedon hankkimisen, palvelunestohyökkäyksen tai suojauksen ohittamisen.

Päivitys MS15-055 nostaa Secure Channelin DHE-parametrin minimipituuden 1024 bittiin. Päivityksen MS15-044 korjaama kirjasintyyppihaavoittuvuus CVE-2015-1671 vaikuttaa Microsoftin Windows-käyttöjärjestelmien .NET-komponentin lisäksi Office-tuoteperheeseen sekä Lync- ja Silverlight-ohjelmistoihin. Myös Silverlight-ohjelmiston Mac-versio on haavoittuva päivitysten MS15-044 ja MS15-049 korjaamille haavoittuvuuksille.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Palvelunestohyökkäys
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Microsoftin käyttöjärjestelmät
  • Microsoftin palvelinohjelmistot
  • Microsoftin työasemaohjelmistot

Katso tarkemmat tiedot haavoittuvista tuote- ja versiotiedoista Microsoftin tiedotteesta.

Ratkaisu- ja rajoitusmahdollisuudet:

  • Korjaava ohjelmistopäivitys

Lisätietoa:

Päivityshistoria ​ 

  • 12.05.2015 klo 21:14
    Julkaistu
Lue lisää

Wordpress korjaa taas haavoittuvuuksia

Tunnisteet: haavoittuvuudet, wordpress

Laajasti käytössä olevaan Wordpress-sisällönhallintajärjestelmään on julkaistu korjaus, joka paikkaa kriittiseksi luokitellun haavoittuvuuden.

Wordpress 4.2.2 korjaa kaksi haavoittuvuutta ja sisältää useita parannuksia. Haavoittuvuuksien avulla hyökkääjän on mahdolliista ottaa sivusto haltuunsa, mikäli onnistuu houkuttelemaan sivuston ylläpitäjän tietyllä tavalla muokatulle sivulle.

Tietoturvayhtiö Sucurin mukaan päivityksessä korjattua XSS-haavoittuvuuden hyväksikäyttöyrityksiä on havaittu verkossa jo useiden päivien ajan ennen päivityksen julkaisemista.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset

Hyökkäystapa

  • Ilman kirjautumista
  • Etäkäyttö

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Tietojen muokkaaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys
  • Ongelman rajoittaminen

Haavoittuvat ohjelmistot:

  • Wordpress versiota 4.2.2 vanhemmat versiot

Ratkaisu- ja rajoitusmahdollisuudet:

Päivitä ohjelmisto valmistajan ohjeiden mukaisesti. Automaattisen päivitystoiminnon käyttö on suositeltua, mikäli mahdollista.

Ongelma on mahdollista korjata myös poistamalla tarpeeton tiedosto genericons/example.html.

Lisätietoa:

  • https://wordpress.org/news/2015/05/wordpress-4-2-2/
  • https://blog.sucuri.net/2015/05/jetpack-and-twentyfifteen-vulnerable-to-dom-based-xss.html

Päivityshistoria

  • 07.05.2015 klo 20:25
    Julkaistu
Lue lisää

Haittaohjelma jumittaa tietokoneen, jos se huomataan

Tunnisteet: haittaohjelma

"Rombertik-nimellä kutsuttu haittaohjelma tallentaa kaiken, joka syötetään selainikkunaan, salasanat ja käyttäjätunnukset sun muut. Se leviää spämmin ja tietojenkalastelun avulla.

Asentumisen jälkeen haittaohjelma tarkastaa Windows-koneella pariinkin kertaan tilanteensa ja jos se havaitsee merkkejä virustutkan toiminnasta, se käynnistää itsetuhomekanismin. Viimeinen tarkastusmenetelmä on pahin, arvioi Cisco. Rombertik luo 32-bittisen tiivisteen muistin osasta. Mikäli tiivistettä muutetaan, ohjelma tuhoaa itsensä ja yrittää pyyhkiä tietokoneen kiintolevyn käynnistysosion.

Rombertik-asennustiedosto sisältää 97-prosenttisesti harmittomia tietoja, muun muassa 75 kuvaa ja 8000 muuta jämätietoa. Käynnistyttyään se luo satoja miljoonia yhden tavun merkintää, mikä turhauttaa tutkijoita.

Lisää: http://blogs.cisco.com/security/talos/rombertik#conclusion

Lue lisää