Facebookissa huijataan asentamaan troijalainen
Haittaohjelma saattaa varastaa tietoja tai louhia virtuaalivaluuttaa
11 02 2015
Microsoft julkaisi haavoittuvuuksista yhdeksän tiedotetta, joista kolme on luokiteltu kriittiseksi. Kolmesta haavoittuvuudesta on julkistettu löytäjän toimesta tiedotteet, ja yhtä on käytetty kohdennetuissa hyökkäyksissä.
Korjatut kriittiset haavoittuvuudet liittyvät muistinkäsittelyvirheisiin Internet Explorer -selaimessa, kirjasintyyppien käsittelyyn Windowsin ytimessä sekä ryhmäkäytäntöjen (group policy) hallintaan.
Kyseisillä haavoittuvuuksilla voi olla mahdollista suorittaa haitallista ohjelmakoodia haavoittuvassa kohdejärjestelmässä huokuttelemalla käyttäjä avaamaan tiedosto tai liittymään hyökkääjän hallitsemaan verkkoon.
Muiden haavoittuvuuksien hyväksikäyttö voi johtaa palvelunestotilaan, käyttöoikeuksien laajentamiseen tai erilaisten tietoturvakontrollien ohittamiseen.
Internet Explorer -selaimen ASLR-suojausmekanismin (Address Space Layout Randomization) ohittavaa haavoittuvuutta CVE-2015-0071 on Microsoftin mukaan käytetty kohdennetuissa hyökkäyksissä.
Haavoittuvien ohjelmistojen päivitys valmistajan ohjeiden mukaisesti.
https://technet.microsoft.com/en-us/library/security/ms15-feb.aspx
![]()
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.