*
 
AfterDawn: IT-alan uutiset

Microsoft paikkasi reiän, joka päästi hyökkääjän sisään USB-tikulla

Kirjoittaja Teemu Laitila @ 13.3.2013 16:59

Microsoft paikkasi reiän, joka päästi hyökkääjän sisään USB-tikulla Yksi Microsoftin perinteisen paikkaustiistain aikana korjaamista haavoittuvuuksista mahdollisti hyökkääjälle tietokoneen ottamisen haltuunsa USB-tikun avulla.
Microsoftin luokittelussa reikä kuului luokkaan "tärkeä", vaikka hyökkääjän pääseminen koneelle täysin valtuuksin on yleensä erittäin vakava ongelma. Haavoittuvuus kuitenkin laski kriittisestä tärkeäksi sen vuoksi, että sen hyödyntämiseen vaaditaan fyysinen pääsy koneelle.

Hyökkäys voidaan toteuttaa vain syöttämällä tarkoitusta varten suunniteltu USB-asema tietokoneeseen. Kun Windowsin ajurit lukevat sopivasti muotoillun kuvaustiedoston, hyökkääjälle aukeaa mahdollisuus ajaa omaa koodiaan järjestelmässä täysin oikeuksin.

USB-portin kautta tapahtuvat hyökkäykset ovat hankalia järjestelmien ylläpitäjien kannalta ja sellaisen avulla esimerkiksi Stuxnet-mato saastutti aikanaan tietokoneita.

Nyt paikattu USB-haavoittuvuus oli numeroltaan MS13-027 ja sen lisäksi Microsoft korjasi kuusi muuta ongelmaa joka kuukauden toisena tiistaina saapuvan Patch Tuesday -julkaisupaketin yhteydessä.

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Applen tekoälytutkija – Konetta ei saisi laittaa ihmistä vastaan Applen tekoälytutkija – Konetta ei saisi laittaa ihmistä vastaan (26.4.2017 13:46)
Applen tekoälytiimissa työskentelevä ja Siri-puheavustajan perustajiin kuuluvan Tom Gruberin mukaan tekoälyn kehitys on vääjäämätöntä, mutta sitä pitäisi ensisijaisesti kehittämään helpottamaan ....
Parlamentti haluaa eroon maarajoituksista – Halvat eurooppalaiset nettikaupat avautuvat suomalaisille Parlamentti haluaa eroon maarajoituksista – Halvat eurooppalaiset nettikaupat avautuvat suomalaisille (26.4.2017 11:18)
Euroopan parlamentti on äänestänyt lakialoitteesta, jonka tavoitteena on kieltää digitaalisiin palveluihin lisättyjen maarajoitusten käyttö. Äänestyksen pohjalta parlamentti alkaa nyt neuvotella ....
Netflix tekee vihdoin viimeisen valloituksen – Laajenee Kiinaan Netflix tekee vihdoin viimeisen valloituksen – Laajenee Kiinaan (26.4.2017 09:02)
Kiina on ollut yhdysvaltalaisille teknologiayrityksille vaikea markkina valloittaa. Sen on saanut huomata esimerkiksi Netflix, joka on yrittänyt vuosien ajan neuvotella sisältösopimuksia maassa ....
Koreassa heräsi pelko – Tuleeko Apple-miljardien jälkeen krapula? Koreassa heräsi pelko – Tuleeko Apple-miljardien jälkeen krapula? (26.4.2017 08:24)
Apple on iso asiakas eteläkorealaiselle puolijohdeteollisuudelle ja se tulee näkymään ensi syksynä julkaistavissa uusissa iPhoneissa, joiden näytöt valmistetaan suurilta osin Samsungin tehtailla. ....
Nintendo päivitti Super Mario Runin sekä iPhonella että Androidilla Nintendo päivitti Super Mario Runin sekä iPhonella että Androidilla (25.4.2017 19:47)
Nintendo on päivittänyt yhtiön ensimmäisen älypuhelinpelin Super Mario Runin. Uusin versio on saapunut sekä iPhonelle, joka sai pelin jo viime vuonna, sekä Androidille, jolle Nintendo julkaisi ....
1 kommentti

Uutisarkisto