Tietoturva - viimeisimmät uutisotsikot tietoturvasta

Microsoft tutkii parhaillaan raportteja rajoitetuista ja kohdistetuista hyökkäyksistä joiden kohteena on windows-käyttöjärjestelmän Windows Shell-komponentti. Yrityksen mukaan ongelma vaikuttaa kaikkiin windows-käyttöjärjestelmäversioihin (Windows XP, Vista, 7, Server 2003 ja Server 2008 (R2)).

Yrityksen mukaan haavoittuvuuden syynä on Windows-käyttöjärjestelmän tapa parsia pikakuvakkeita sillä tavalla väärin, että käyttäjän klikatessa erityisesti muokattua pikakuvaketta voidaan suorittaa haitallista koodia. Tätä kyseistä haavoittuvuutta hyödynnetään todennäköisimmin ulkoisten asemien avulla.

Järjestelmissä joissa Automaattinen käynnistys -toiminto on pois päältä, pitää käyttäjän manuaalisesti siirtyä ulkoisen aseman juurikansioon, jotta haavoittuvuutta kyetään hyödyntämään. Windows 7 -käyttöjärjestelmällä varustetuissa järjestelmissä tämä toiminto on automaattisesti kytketty pois päältä ulkoisten asemien kohdalta.

Microsoft Security Advisory (2286198)

Ohjelmistojätti Microsoft on ilmoittanut ensi viikon päivitystiistaina julkaisevansa kymmenen uutta päivitystä Windows-käyttöjärjestelmille, Office -toimisto-ohjelmistolle ja Internet Explorer -selaimelle. Kolme päivityksistä on merkattu kriittiseksi.

Microsoft kertoi päivitysten liittyvän koodin etänä suorittamiseen ja käyttöoikeuksien korottamiseen. Yrityksen mukaan päivitykset tulevat koskemaan Windows SharePoint Services 3.0-, Office XP-, 2003-, 2004 -ja 2007 -paketteja sekä Windows 2000-, XP-, Vista-, Windows 7-, Server 2003 -ja/tai Server 2008 -käyttöjärjestelmiä.

Microsoft to roll out 10 patches next week

google_logoHakukonejätti Google on viime viikolla julkaissut käyttäjien käyttöön salatun hakupalvelun. Palvelu on käytettävissä osoitteessa https://www.google.com. SSL-salattu Google-haku suojelee hakutermejä ja hakukoneen palauttamia tuloksia kolmansien osapuolien uteliailta katseilta.

Salaus ei kuitenkaan koske kuva tai karttahakuja. Salatun haun käyttäminen saattaa myös ajoittain olla tavallista salaamatonta hakupalvelua hitaampi. Hakujätin mukaan sen antamat hakutulokset ovat kuitenkin vastaavia ja yhtä tarkkoja kuin salaamattomalla versiolla.

Google offering encrypted web search

trend_micro_logoMinikannettavien käytön kasvaessa on nettirikollisten kiinnostus kyseistä käyttäjäryhmää kohtaan on kasvanut. Trend Micro kertoo tiedostaneensa tämän tosiasian ja julkaisi tietoturvaratkaisun, joka onkin erityisesti tarkoitettu minikannettavilla käytettäväksi. Trend Micron mukaan Titanium Security rasittaa minikannettavaa mahdollisimman vähän, toisin kuin muut vastaavat markkinoilla olevat ratkaisut.

Trend Micro Finlandin Harri Kaikkosen mukaan Titanium on tällä hetkellä ainutlaatuinen tuote markkinoilla. Aiemmin minikannettavien käyttäjille on tarjottu tavallisia tietoturvaratkaisuja USB-muistitikulla. Ne kyllä tarjoavat täyden suojauksen, mutta hidastavat minikannettavaa huomattavasti. Tästä syystä kokeneet käyttäjät sulkevat ne pois päältä tietokoneen nopeuttamiseksi.

Trend Micro Titanium Security tarjoaa yrityksen mukaan luotettavan tietoturvan mm. viruksia, vakoiluohjelmia, kalasteluyrityksiä sekä haitallisia sähköposti- ja pikaviestilinkkejä vastaan. Titanium perustuu muiden Trend Micron tietoturvaratkaisujen tapaan pilviteknologiaan, joka eliminoi raskaat päivitykset ja minimoi ohjelman manuaalisen käsittelyn.

Asus tarjoaa useita erilaisia minikannettavia ja on valinnut Trend Micro Titanium Securityn vakioratkaisuksi kaikkiin minikannettaviinsa. Hintaa tuotteella on 29,99 euroa.

220410_mcafeeMcAfeen epäkelpo virustietokantapäivitys on sotkenut maailmalaajuisella tasolla käyttäjien tietokoneita. Ensimmäisenä asiasta uutisoi Gizmodo ja myöhemmin asian varmistivat myös Engadget -ja The Register-verkkosivustot.

Ongelmat johtuvat 5958-virustietokantapäivityksestä ja vaikuttaa Windows XP Service Pack 3-käyttöjärjestelmällä varustettuihin järjestelmiin.

Viallisen päivityksen saaneiden käyttäjien Windows-palvelu nimeltä svchost.exe tunnistetaan virukseksi ja jos oletusvaihto eli tiedostojen asettaminen karanteeniin on valittuna, järjestelmä kaatuu.

McAfee on jo poistanut kyseisen päivityksen palvelimiltaan ja neuvonnut käyttäjille miten sen saa poistettua sekä miten Windows-asennuksen saa korjattua.

McAfee update kills Windows

180410_cisco_wlan

Ciscon WLAN-laitteiden kaksi viimeistä sukupolvea sisältävät haavoittuvuuksia. Asiasta kertoivat tutkijat Black Hat-tietoturvakonferenssissa. Saksalaisen ERNW-testiyrityksen Enno Rey ja Daniel Mende esittelivät kuinka hakkeroida Ciscon kahden eri sukupolven Wi-Fi -laitteistot. Tutkijoiden mukaan haavoittuvuudet ovat suhteellisen helppoja löytää ja käyttää hyväksi. Tutkijat pitivät esitelmän nimeltä Hacking Cisco Enterprise WLANs, jossa he esittelivät Ciscon ensimmäisen sukupolven Cisco Structured Wireless Aware Network-laitteiston (Swan) haavoittuvuuksia.

Tutkijoiden mukaan on mahdollista käynnistää Denial of service attack-hyökkäyksiä ja haistella Swanissa liikkuvaa salattua liikennettä hyödyntämällä Ciscon Wireless LAN Context Control-protokollasta (WLCCP) löytyvää haavoittuvuutta. Kyseinen protokolla määrittää kuinka informaatiota lähetetään langattomien tukiasemien välillä.

Tutkijat esittelivät lisäksi hyökkäämistä kolmannen sukupolven Cisco Unified Wireless Network-laitteistoa (CUWN) vastaan. Tutkijoiden mukaan CUWNin käyttämä kryptays on Swania turvallisempi, mutta CUWN on haavoittuvainen Web-pohjaisen hallintaliittymänsä kautta. Tutkijoiden mukaan Cisco ei kuitenkaan ole ainoa toimittaja, joka kamppailee näiden ongelmien parissa.

Security researchers demo Cisco Wi-Fi flaws

170410__rootkit

Ohjelmistojätti Microsoftin viimeisimmät päivitykset sisältävät päivityksen myös käyttöjärjestelmän ytimelle, joka on suunniteltu niin ettei se asennu Rootkit-ohjelman sisältävään järjestelmään. Tämän on tarkoitus estää samankaltaista hämmennystä, joka syntyi helmikuussa, kun julkaistut päivitykset johtivat BSOD-ilmoitukseen (Blue Screen of Death) ja käynnistyslooppiin joissain Windows XP-käyttöjärjestelmissä varustetuissa järjestelmissä.

Microsoft sai asiasta osakseen kovasti kritiikkiä sillä syy ongelmiin johtui Windows-ytimen päivityksen ja vaikeasti havaittavan Tdss-nimisen Rootkit-ohjelman keskinäisestä kanssakäymisestä. Rootkit-ohjelmat ovat haittaohjelmia, jotka yrittävät välttyä virustorjuntaohjelmien havainnoinnilta kätkeytymällä Windows-ytimen koodiin.

Samaa tekniikkaa hyödynnettiin jo helmikuun MS10-15 -päivityksen korjatussa versioissa, joka julkaistiin maaliskuussa. Korjattua MS010-15 -päivitystä tai uutta Ms10-021 -päivitystä asentavat saavat saastuneella järjestelmällä tilanteesta kertovan virhekoodin.

Mahdolliset tälläiset virhekoodit, kuten esimerkiksi 0x8007F0F4 eivät kerro suoraan käyttäjälle mikä päivityksen asentamisessa on mennyt mahdollisesti vikaan. Microsoftin huhtikuun päivitykset sisältävät kaikkiaan 11 päivitystä sekä päivityksen Malicious Software Removal Tool-työkalulle.

MS kernel patch skirts infected machines

050410_nattiSamy MySpace-madon takana oleva ohjelmoija on nyt tuonut julkisuuteen uuden pwnat-työkalun, joka sallii kahden eri verkoissa olevan laitteen yhdistämisen ilman portinohjausta. Pwnat on suunniteltu luomaan Internetin yli tunneli eri lähiverkoissa olevien kahden tietokoneen välille ilman reitittimen porttiohjauksia.

Toisin sanoen loppukäyttäjät kykenevät ohittamaan mahdolliset suojaukset ilman pääsyä reitittimen hallintapaneeliin.

Samy Kamkar, kuvailee työkaluaan NATin takana toimivaksi proxy-palvelimeksi. Pwnat tarkoittaa sitä, että molemmat osapuolet kommunikoivat UDP:n yli toistensa kanssa.

Tämän yli taasen voidaan tunneloida muita TCP-pohjaisia protokollia. Pwnat-työkalu perustuu Daniel Meekinsin updtunnel-työkaluun ja Kamkarin omaan aikaisempaan chownat-työkaluun.

Hacker releases NAT traversal tool

microsoft_ie-logoOhjelmistojätti Microsoft on normaalista kuukausittaisesta päivityssyklistään poiketen julkaissut hätäkorjauksen Internet Explorer-selaimesta löydetylle kriittiselle tietoturvahaavoittuvuudelle. Tämä haavoittuvuus ei CNet-verkkosivuston mukaan vaikuta Internet Explorer-selaimen 8-version tai Windows 7-käyttöjärjestelmän käyttäjiin ja sallii etähyökkääjän ottaa kohdekone kokonaan hallintaansa ainoastaan ohjaamalla käyttäjä haitallista koodia sisältävälle web-sivustolle.

Haavoittuvuutta käytetään jo aktiivisesti hyväksi ja tästä syystä Microsoft on päättänyt normaalista päivitystiistain päivityssykilistä poiketen julkaista korjauksen mahdollisimman nopeasti. Korjaus paikkaa Internet Explorer-selaimesta kaiken kaikkiaan myös kahdeksan muuta reikää tämän kyseisen lisäksi.

Tällä hetkellä haavoittuvuus koskettaa ainoastaan käyttäjiä joilla on windows 7-versiota tai Internet Explorer 8-versiota aikaisempi selainversio, mutta Microsoft kehottaa kaikkia käyttäjiä asentamaan kyseisen paikkauksen sen korjatessa myös muita aikaisemmin löytyneitä haavoittuvuuksia. Korjauspaketti on ladattavissa Windows Update-palvelun kautta.

MS issues emergency IE patch

iphoneApplen iPhonen tekstiviestitietokannan salaus on saatu murrettua CanSecWest Pwn2Own-hakkerointikilpailussa, joka järjestettiin Kanadan Vancouverissa. Asialla oli kaksi Eurooppalaista nuorta miestä nimiltään Vincenzo Lozzo ja Ralf Philipp Weinmann.

Miehet käyttivät työkalunaan aiemmin tuntematonta haavoittuvuutta ja kohteena oli ajantasalla oleva iPhone. Miehet siis onnistuivat kaappaamaan puhelimesta vain 20 sekunnin ajassa koko tekstiviestitietokannan, mukaanlukien jo muistista poistetut tekstiviestit.

Murto tehtiin houkuttelemalla iPhone tietyllä tavalla koodatulle internetsivulle, jossa toimiva koodi kaappasi puhelimen muistista kyseisen tekstiviestitietokannan. Prosessin aikana kuitenkin iPhonen internetselain kaatui, mutta Weinmann kuitenkin kertoi, että pienellä lisätyöllä hän saa järjestelmän toimimaan ilman, että internetselain kaatuu.

Eli jokainen iPhone-käyttäjä, joka vierailee kyseisellä tavalla viritetyllä internetsivustolla luovuttaa tekstiviestitietokantansa, jonka sivustolla tomiva koodinpätkä puolestaan lähettää eteenpäin toiselle palvelimelle.

Pwn2Own 2010: iPhone hacked, SMS database hijacked

office_logoEnsi viikolla tämän kuun päivitystiistaina ohjelmistojätti Microsoft aikoo julkaista muutaman päivityksen, jotka korjaavat Windows-käyttöjärjestelmistä ja Office -toimisto-ohjelmistosta löytyneitä ongelmia. Tärkeiksi merkityt päivitykset korjaavat etäkoodin suorittamisen mahdollistavia haavoittuvuuksia Office XP-, 2003-, 2007-, 2004 for Mac -ja 2008 for Mac -toimisto-ohjelmistoissa sekä Windows XP-, Vista -ja Windows 7-käyttöjärjestelmissä.

Microsoftin tarjoaman tiedon mukaan vaikuttaa siltä ettei yritys tule tänä päivitystiistaina tarjoamaan korjausta hiljattain julkisuudessa esiteltyyn Internet Explorer-selaimen VBScript-bugiin. Microsoft päivittää ensi viikolla myös Windows Malicious Software Removal-työkalunsa.

Microsoft preps two security updates for next week

Ohjelmistojätti Microsoftin Jerry Bryant on Microsoft Security Response-keskuksen blogin kautta vahvistanut yrityksen tutkivan viime viikolla julkistettua Internet Explorer-haavoittuvuutta. Haavoittuvuuden ansiosta hyökkäjään kerrotaan kykenevän suorittamaan haitallista koodia saastuneessa kohdejärjestelmässä mikäli käyttäjä saadaan vierailemaan haitallista koodia sisältävällä web-sivustolla ja painamaan F1-näppäintä popup-ikkunan aukeamisen jälkeen.

Haavoittuvuus koskee Windows 2000-, XP -ja Server 2003-käyttöjärjestelmillä varustettuja järjestelmiä. Windows Vista-, 7 -ja Server 2008 (R2) -käyttöjärjestelmillä ei tiedon mukaan ole vaaraa. Bugi vaatii VBScriptin ja Windowsin aputiedostojen käyttöä Internet Explorer-selaimessa.

Microsoft lupaa tehdä tarvittavat toiminpiteet asiakkaidensa suojelemiseksi, kun yritys on saanut tutkimuksensa suoritettua.

Microsoft investigating new-found Internet Explorer vulnerability

windows-7-logoTutkijoista ja analyytikoista koostuva tiimi väittää löytäneensä kriittisen haavoittuvuuden, joka vaikuttaa kaikkiin Windows-alustoihin aina vuodesta 2000 lähtien. Palvelinohjelmistoja kehittävä 2X Softwaren mukaan tätä suhteellisen yksinkertaista haavoittuvuutta voidaan käyttää hyväksi DoS-hyökkäyksissä (denial of service).

Haavoittuvuudelle alttiita Windows-käyttöjärjestelmäversioita ovat Millenium Edition, 2000, XP Home/Professional/Embedded, Server 2003, Small Business Server, Home Server, Vista Basic/Premium/Business/Ultimate, Server 2008 ja 7 Starter/Home/Enterprise/Professional/Ultimate

2X Softwaren Paul Gafan mukaan tämä on suuri ongelma, joka koskee kymmeniä miljoonia laitteita. Hänen mukaan tämänkaltainen haavoittuvuus jättää käyttäjät DoS-hyökkäysten armoille, mikä taas on tuhoavaa. Gafa odottaa Microsoftin paikkaavan tietoturva-aukon pikaisesti. Haavoittuvuudesta on jo tiedotettu Microsoftille, joka tarkistaa parhaillaan sen paikkaansa pitävyyttä.

Decade-old vulnerability found in Windows

kaspersky-logoKaspersky Labs on ilmoittanut saaneensa Yhdysvaltain patenttitoimistolta patentin rautapohjaiselle antivirus-ratkaisulle. Patenttihakemus jätettiin käsiteltäväksi viime vuoden syyskuussa ja siinä kuvataan rautapohjaiseen AV-moduuliin pohjautuvaa antivirusjärjestelmää jolla puhdistetaan saastuneita tietokonejärjestelmiä ja metodia AV-tietokantojen päivittämiseen.

Kasperskyn mukaan patentoitu laite asennetaan kiintolevyn tai SSD-aseman ja prosessorin tai keskusmuistin väliin sekä on yhteydessä järjestelmäväylään tai integroituna levyohjaimeen. Rautapohjainen antivirus-ratkaisu joko sallii tai estää datan kirjoittamisen levylle. Laite voi toimia itsenäisesti tai yhdessä ohjelmistopohjaisen antivirus-sovelluksen kanssa.

Kasperskyn mukaan laitteella on oma prosessori, muisti, haitalliselta koodilta suojatutut päivitettävät virustietokannat ja mahdollisesti jopa oma erillinen virtalähde.

Kaspersky granted patent for hardware-based antivirus

Ohjelmistojätti Microsoft on antanut uuden tietoturvavaroituksen uudesta Internet Explorer-selaimen haavoittuvuudesta, joka antaa hyökkääjälle mahdollisuuden päästä käsiksi saastuneen järjestelmän tiedostoihin, jos tiedoston nimi ja datan sijainti tunnetaan. Ohjelmistojätin mukaan haavoittuvuus koskee IE5-, 6-, 7 -ja 8-versioita Windows XP (SP2/SP3) -ja Windows Server 2003 SP2-käyttöjärjestelmillä.

Haavoittuvuus saattaa olla ongelma myös Windows Vista-, Windows Server 2008-, Windows 7 -ja Windows Server 2008-käyttöjärjestelmien käyttäjille, mutta ainoastaan, jos Internet Explorer Protected-tila on kytketty pois päältä.

Haavoittuvuutta ei Microsoftin mukaan ole vielä hyödynnetty, mutta tarjoaa kuitenkin muutamia keinoja ongelman kiertämiseksi. Yhtiö tutkii haavoittuvuutta ja sen vaikutuksia, jonka jälkeen se päättää toiminpiteistä.

Microsoft acknowledges yet another Internet Explorer flaw

Imperva on analysoinut Rockyou.com-sivuston tietoturvamurrosta vastuussa olevan hakkerin julkaisemat 32 miljoonaa salasanaa. Analysoinnin seurauksena huomattiin, että ainoastaan vähemmistö käyttäjistä käyttää turvallista salasanaa.

Suurin osa käyttäjistä valitseekin heikomman salasanan, joka sisältää ainoastaan numeerisia merkkejä tai pieniä kirjaimia. 36.94 prosenttia tutkimuksista koskeineista salasanoista piti sisällään sekä numeroita että isoja ja pieniä kirjaimia. Ainoastaan 3.81 prosenttia piti sisällään erikoismerkin. Impervan tutkimusraportin mukaan yleisimmin käytetyt salasanat olivat: 123456, 12345, 123456789, Password, iloveyou, princess, rockyou, 1234567, 12345678 ja abc123.

Helppo tapa valita tietoturvallisempi salasana on käyttää esimerkiksi salasana.fi-palvelun salasanageneraattoria.

Ohjelmistojätti Microsoft on eilen julkaissut korjauksen kriittiseksi määriteltyyn Internet Explorer-haavoittuvuuteen. MS10-002 korjaa haavoittuvuuden, jota hyödynnettiin Googlen vastaisissa hyökkäyksissä.

Päivitys korjaa kuitenkin lisäksi seitsemän muuta bugia IE:n eri versioissa, mukaan lukien kaksi HTML-objektien muistin korruptointiongelmaa, neljä muuta muistin korruptointiongelmaa, URL-osoitteen validointia koskevan haavoittuvuuden ja XSS-suodatinta koskeneen bugin.

Ainakin yhtä näistä haavoittuvuuksista on käytetty aktiivisesti hyväksi, joten Internet Explorer 5, 6, 7 tai 8-selainversioiden käyttäjien kannattaa riskien minimoimiseksi päivittää selaimensa.

Microsoft Security Bulletin MS10-002

Microsoft releases IE update to fix eight vulnerabilities

Cert-Fi ilmoittaa verkkosivuillaan, että Internet Explorer-selaimen korjaamatonta haavoittuvuutta vastaan käytettyyn, Aurora-hyökkäykseksi nimettyyn menetelmään on julkaistu Metasploit-moduuli, joka antaa hyökkääjälle mahdollisuuden haavoittuvuuden helppoon hyväksikäyttämiseen. Cert-Fi uskookin, että haavoittuvuutta pyritään lähiaikoina käyttämään aktiivisesti hyväksi.

Tällä hetkellä käytettävissä olevien tietojen mukaan Data Execution Protection (DEP) torjuu kyseessä olevan hyväksikäyttömenetelmän. DEP-ominaisuus on automaattisesti käytössä Internet Explorer 8-selaimessa seuraavissa käyttöjärjestelmissä: Windows XP Service Pack 3, Windows Vista Service Pack 1, Windows Vista Service Pack 2 ja Windows 7.

Internet Explorer -haavoittuvuuteen julkaistu hyväksikäyttömenetelmä

nordea_logo_180x40Nordea on ilmoittanut verkkosivuillaan Internetissä liikkuvasta haittaohjelmasta, joka saattaa vaikuttaa asiointiin Nordean verkkopankissa.

Haittaohjelma näkyy asiakkaan koneella siten, että Nordean verkkopankin suomenkielinen sisäänkirjautumissivu on muuttunut englanninkieliseksi. Sivun yläreunassa on englanninkielinen teksti, jossa kerrotaan huoltotoimenpiteistä, jotka kestävät 24 tuntia sekä huomautus, että kaikki palvelut eivät toimi oletetusti. Jos asiakas saa verkkopankkiin mennessään tällaisen sivun, pankkiasiointia ei saa jatkaa.

Konetta ei saa käyttää Nordean verkkopankkiasiointiin ennen kuin se on puhdistettu. Nordean mukaan F-Securen virustorjuntaohjelma pystyy löytämään ja poistamaan kyseisen haittaohjelman. Lisätietoa toiminpiteistä haittaohjelman kohdalla voi lukea Nordean verkkosivuilta.

Nordea varoittaa asiakkaitaan haittaohjelmasta

150110_kingston_elite400Kingston takaisinkutsui viime viikolla useita tietoturvallisia DataTraveler USB-tikkuja. Tämä oli seurausta bugin löytymisestä, joka antaa sen hyväksikäyttäjälle mahdollisuuden käyttäjän salasanan löytämiseksi ja pääsyn USB-tikulle varastoituun salattuun informaatioon.

Muistijätti on ilmoittanut korvaavansa ongelmasta kärsivät muistitikut uusilla joissa on parempi tietoturva-arkkitehtuuri. Kingstonin korvaamat mallit ovat DataTraveler BlackBox, DataTraveler Secure - Privacy Edition ja DataTraveler Elite - Privacy Edition.

Kingston replacing DataTraveler drives affected by security flaw

Sivu 1 / 5

Alkuun
Edellinen
1

Viimeisimmät kommentit

Viimeisimmät keskustelut

KJ_Danz - 01.09.10 23:11
Aquatuning Finland - 31.08.10 14:35
Oevoe - 30.08.10 19:09
Follow us on Twitter
Yhteydet tarjoaa - Serverimaailma

Kirjaudu