*
 
AfterDawn: IT-alan uutiset

Microsoft paikkasi reiän, joka päästi hyökkääjän sisään USB-tikulla

Kirjoittaja Teemu Laitila @ 13.3.2013 16:59

Microsoft paikkasi reiän, joka päästi hyökkääjän sisään USB-tikulla Yksi Microsoftin perinteisen paikkaustiistain aikana korjaamista haavoittuvuuksista mahdollisti hyökkääjälle tietokoneen ottamisen haltuunsa USB-tikun avulla.
Microsoftin luokittelussa reikä kuului luokkaan "tärkeä", vaikka hyökkääjän pääseminen koneelle täysin valtuuksin on yleensä erittäin vakava ongelma. Haavoittuvuus kuitenkin laski kriittisestä tärkeäksi sen vuoksi, että sen hyödyntämiseen vaaditaan fyysinen pääsy koneelle.

Hyökkäys voidaan toteuttaa vain syöttämällä tarkoitusta varten suunniteltu USB-asema tietokoneeseen. Kun Windowsin ajurit lukevat sopivasti muotoillun kuvaustiedoston, hyökkääjälle aukeaa mahdollisuus ajaa omaa koodiaan järjestelmässä täysin oikeuksin.

USB-portin kautta tapahtuvat hyökkäykset ovat hankalia järjestelmien ylläpitäjien kannalta ja sellaisen avulla esimerkiksi Stuxnet-mato saastutti aikanaan tietokoneita.

Nyt paikattu USB-haavoittuvuus oli numeroltaan MS13-027 ja sen lisäksi Microsoft korjasi kuusi muuta ongelmaa joka kuukauden toisena tiistaina saapuvan Patch Tuesday -julkaisupaketin yhteydessä.

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Samsungin patentti kertoo kahdella näytöllä varustetusta pelipuhelimesta? Samsungin patentti kertoo kahdella näytöllä varustetusta pelipuhelimesta? (15.12.2017 22:08)
Samsung, kuten monet muutkin älypuhelinvalmistajat, kehittää jatkuvasti uusia patentteja, joilla pyritään uudistamaan älypuhelinkonseptia. Tietysti tarkoituksena on löytää uudenlainen innovaatio, ....
Samsungin uusi huippumalli, Galaxy S9, esitellään jo MWC-messuillla? Samsungin uusi huippumalli, Galaxy S9, esitellään jo MWC-messuillla? (15.12.2017 21:15)
Huippupuhelimet ovat todennäköisesti tämän vuoden osalta esitelty, mutta kauaa ei tarvitse odottaa, että uutta lippulaivamallia on jälleen tarjolla. Monet valmistajat tähyävät jo vuoden alkuun ....
AIM-pikaviestin haudattiin virallisesti tänään AIM-pikaviestin haudattiin virallisesti tänään (15.12.2017 19:44)
Vaikka nyt elämme pikaviestimien kulta-aikaa, kiitos mobiilisovellukset kuten WhatsApp, niin sovellusten historia on tietokoneiden viestimissä parin kymmenen vuoden päässä. Yksi ensimmäisistä ....
Netflixiltä heti vuoden alkuun läjäpäin uutta, tässä tammikuun uusi Originals-sisältö Netflixiltä heti vuoden alkuun läjäpäin uutta, tässä tammikuun uusi Originals-sisältö (15.12.2017 19:32)
Jouluunkin on vielä toista viikkoa aikaa ja senkin jälkeen Netflixillä on tarjolla ennen vuoden loppua muun muassa uusi Black Mirror -kausi, mutta jo nyt on hyvä ottaa katsaus tulevan kuun Netflix-uut....
Googlen tekoäly teki historiallisen löydön – Aurinkokunta ei ole uniikki Googlen tekoäly teki historiallisen löydön – Aurinkokunta ei ole uniikki (15.12.2017 18:34)
Googlen kehittämät tekoälyalgoritmit ovat löytäneet NASAn Kepler-avaruusteleskoopin tuottamasta datasta uuden planeetan. Löytö on historiallinen parilla tapaa, se esimerkiksi osoittaa millaisia ....

Uutisarkisto