Etusivu Omat asetukset Tiedostot Lähetä uutinen Keskustelupalsta IRC-kanava

   Valikko
· Etusivu
· Artikkelit
· Bannerit
· Haku sivustolta
· Keskustelu
· Linkit
· Palaute
· Sanasto
· Suosittele
· Testilabra
· UKK / FAQ
· Viestikeskus
· Yhteystiedot

   Info
Tervetuloa,
Anonymous

Kirjaudu sisään

Jäseniä yht:
Uusia tänään
Yhteensä: 24,321

Käyttäjiä online:
Vierailijoita: 50
Jäseniä: 2
Yhteensä: 52


   Online Scanners
TrendMicro
Symantec
Panda Security
BitDefender
F-Secure




Hosted By Nebulat


Virustorjunta.net: Keskustelu

 OhjeOhje   HakuHaku   KäyttäjäryhmätKäyttäjäryhmät   KäyttäjätiedotKäyttäjätiedot   Kirjaudu sisäänKirjaudu sisään 

Windowsin LNK-haavoittuvuus (korjaus nyt saatavilla)
 
 
Lähetä uusi viesti   Vastaa viestiin    Virustorjunta.net Foorumin päävalikko -> Yleinen
Näytä edellinen aihe :: Näytä seuraava aihe  
Kirjoittaja Viesti
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 16.07.2010 10:25    Viestin aihe: Windowsin LNK-haavoittuvuus (korjaus nyt saatavilla) Vastaa lainaamalla viestiä

Lainaus:
Käyttäjän avatessa LNK-päätteisen tiedoston, käyttöjärjestelmä avaa samalla sen ohjelman, mihin tiedoston sisällä oleva oikopolku osoittaa. Nyt löydetty haavoittuvuus mahdollistaa oikopolun osoittaman ohjelman avaamisen ilman käyttäjän toimia. Alustavien tietojen mukaan tietyllä tavalla muokatun LNK-tiedoston avulla voidaan oikopolun osoittama ohjelma laukaista pelkästään avaamalla se kansio missä LNK-pätteinen tiedosto sijaitsee. Kyseinen kansio voi sijaita esim. USB-massamuistilla, verkkolevyllä tai tietokoneen paikallisella kovalevyllä.

Lue koko tiedote: Haavoittuvuus Windows-käyttöjärjestelmien tavassa käsitellä LNK-tiedostoja


Lisäksi:

Edit 2.8.10: Otsikkoa muutettu, korjaus on nyt saatavilla.
  

Viimeinen muokkaaja, neko pvm 02.08.2010 20:18, muokattu 1 kertaa
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 20.07.2010 17:07    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
Ensimmäisistä tiedoista poiketen Windowsin haavoittuvuutta hyväksikäyttäviä oikopolkutiedostoja voi jakaa USB-massamuistien lisäksi myös verkkolevyjen tai WedDAV-hakemistojen kautta. Tämä luo otolliset olosuhteet verkkomatojen lailla leviäville haittaohjelmille. SANS Internet Strom Center ja Symantec ovat korottaneet internetin uhkatasoa kuvaavia mittareitaan.

Lue koko uutinen: Linkkihaavoittuvuuden laajan hyödyntämisen uskotaan olevan enää ajan kysymys
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 21.07.2010 13:16    Viestin aihe: Vastaa lainaamalla viestiä

Microsoftin Fix it väliaikainen korjaus/poisto.  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 21.07.2010 17:19    Viestin aihe: Vastaa lainaamalla viestiä

Parasta mitä voit tässä vaiheessa lisäksi tehdä, on käyttää normaalia käyttäjätiliä. Älä käytä Windowsia järjestelmänvalvojan tililtä käsin.

Edellä kerrottu ei välttämättä suojaa ko. haitakkeelta kokonaan, mutta on aina suositeltava perusta kaikille muille ennaltaehkäiseville toimille. Samalla se rajoittaa mahd. tartunnan vain ko. käyttäjätilille, eikä päästä leviämään koko järjestelmänlaajuiseksi.

Käytä päivittäisessä käytössä normaalia käyttäjätiliä
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 22.07.2010 23:30    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
Viime viikolla julkaistua, Windowsin Shellissä olevaa pikakuvakkeiden käsittelyyn liittyvää Security Advisoryä 2286198 on päivitetty viime yönä. Haavoittuvuushan liittyy siihen, miten Windows käsittelee pikakuvakkeihin liittyviä tietoja, ja saattaa antaa vihamieliselle hyökkääjälle mahdollisuuden suorittaa haluamaansa ohjelmakoodia kohteena olevassa järjestelmässä.

Lue koko uutinen: Päivitys Security Advisoryyn 2286198

Lisäksi:
Harkitse AppLockerin käyttöönottoa
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 23.07.2010 18:53    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
Microsoft ja Siemens ovat julkaisseet automatisoituja työkaluja Stuxnet-haittaohjelman rajotusmenetelmien asentamiseen. Stuxnetin saastuttamia tietokoneita on eniten Iranissa, Indonesiassa ja Intiassa. Windowsin linkkihaavoittuvuuden hyväksikäyttöä on havaittu myös muissa haittaohjelmissa.

Lue koko tiedote: Työkaluja Stuxnet-haittaohjelman rajoitusmenetelmiin

Lisäksi:
Cert-fi tutkii mahdollista Stuxnet-tartuntaa
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 26.07.2010 11:25    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
A simple shell extension that inserts itself in front of the original buggy lnk file handler and checks the incoming files. If a link to control panel item is found (the exploitable one), default 'blocked' icon is returned instead of trying to extract one by running arbitrary dll.

Lue koko tiedote: LinkIconShim
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 27.07.2010 7:50    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
The Sophos Windows Shortcut Exploit Protection Tool protects against a high profile vulnerability that allows malicious hackers to exploit a bug in the way that all versions of Windows handles .LNK shortcut files.

Lue koko tiedote: Sophos provides free tool to protect against Windows .LNK zero-day vulnerability

Lisäksi:
Video toiminnasta: Sophos Shortcut exploit protection tool protects against Microsoft vulnerability
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 27.07.2010 13:45    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
The G Data specialists have now developed a hotfix, the “G Data LNK Checker”, which blocks the automatic execution of the referenced malicious file and displays regular icons as usual. The user is protected against dangerous .lnk files. The program is available as free of charge download on G Data’s website.

Lue koko uutinen: G Data fights Windows security flaw
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 27.07.2010 15:29    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
Windowsin linkkihaavoittuvuuden hyväksikäyttö leviää muihin haittaohjelmiin. Yleisimpiä jakelumenetelmiä ovat saastuneet USB-muistit ja sähköpostin liitetiedostot.

Lue koko uutinen: Linkkihaavoittuvuuden hyväksikäyttö leviää

Lisäksi:
Ilmainen työkalu estää linkkihaavoittuvuuden hyödyntämisen
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
catdude
Aktiivijäsen
Aktiivijäsen


Liittynyt: Aug 31, 2008
Viestejä: 1917
Paikkakunta: roskakori

LähetäLähetetty: 27.07.2010 20:26    Viestin aihe: Vastaa lainaamalla viestiä

Kokeilen tuota Sophoksen työkalua; eihän se ota, jos ei annakaan... Very Happy  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 30.07.2010 21:05    Viestin aihe: Vastaa lainaamalla viestiä

Microsoft suunnittelee julkaisevansa ko. haavoittuvuuteen päivityksen, normaalin aikataulun ulkopuolelta, maanantaina 2.8.

Lainaus:
Today we're announcing plans to release a security update to address the vulnerability discussed in Security Advisory 2286198 on Monday, August 2, 2010 at or around 10 AM PDT.

Lue koko tiedote: Out of Band Release to address Microsoft Security Advisory 2286198

Lisäksi:
Ylimääräinen tietoturvatiedote normaalin aikataulun ulkopuolella
Microsoft julkaisee korjauksen linkkihaavoittuvuuteen maanantaina 2.8.
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 03.08.2010 9:32    Viestin aihe: Vastaa lainaamalla viestiä

Korjaus on siis nyt saatavilla, päivitä ASAP.

Lainaus:
Kuten jo perjantaisessa ennakkotiedotteessa kävi ilmi, Microsoft on eilen 2.8.2010 n. Klo 20.00 julkaissut normaalin kuukausittaisen julkaisuaikataulun ulkopuolella yhden (1) uuden tietoturvatiedotteen MS10-046, josta kooste alla.

Lue koko tiedote: Päivitys pikakuvakehaavoittuvuuteen julkaistu normaalin aikataulun ulkopuolella
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
neko
Moderaattori
Moderaattori


Liittynyt: Oct 23, 2004
Viestejä: 3220
Paikkakunta: Helsinki

LähetäLähetetty: 10.08.2010 8:36    Viestin aihe: Vastaa lainaamalla viestiä

Lainaus:
It turns out that an SP2 system will think its SP3 if you edit this key: HKLM\System\CurrentControlSet\Control\Windows, and edit the DWORD value CSDVersion from 200 to 300 (and reboot).

It worked for GTA IV, so we decided to test it with KB2286198. And our test worked, WindowsXP-KB2286198-x86-ENU.exe installed on our SP2 test system once we tweaked the registry. We also tested an LNK exploit, and it did not infect the system after the patch.

Lue koko uutinen: How to Install LNK Update (KB2286198) on Windows XP SP2

Lisäksi:
Windows XP SP2:n voi päivittää sittenkin – jos uskaltaa
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti Lähetä sähköposti Käy lähettäjän sivustolla MSN Messenger
Näytä edelliset viestit:       
Lähetä uusi viesti   Vastaa viestiin    Virustorjunta.net Foorumin päävalikko -> Yleinen Kaikki ajat ovat GMT + 3 tuntia
 
 Sivu 1 Yht. 1

 

Siirry:   
Et voi lähettää viestejä foorumiin
Et voi vastata viesteihin
Et voi muokata viestejäsi
Et voi poistaa viestejäsi
Et voi äänestää tässä foorumissa
You can attach files in this forum
You can download files in this forum





All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © by Virustorjunta.net 2003-2010. roskaposti@virustorjunta.org
Virustorjunta.net is hosted by Nebula.fi. Web site engine's code is Copyright © by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
Sivun generointi: 1.10 sekuntia