23 07 2015
Mac OS X versiossa 10.10 on löydetty käyttövaltuuksien laajentamisen mahdollistava korjaamaton haavoittuvuus
Haavoittuvuuden onnistunut hyväksikäyttö mahdollistaa pääkäyttäjän omistamien tiedostojen muokkaamisen tai luomisen. Tämän avulla hyökkääjän on mahdollista saada haltuunsa pääkäyttäjän käyttövaltuudet. Julkaisuhetkellä haavoittuvuuteen ei ole saatavilla korjauspäivitystä.
Haavoittuvuuteen ei ole saatavilla korjaavaa ohjelmistopäivitystä. Haavoittuvuutta voi kuitenkin rajoittaa käyttämällä seuraavia keinoja:
Käyttöjärjestelmän beta-version käyttämisellä tai kolmannen osapuolen laajennusten asentamisella käyttöjärjestelmän ytimeen voi kuitenkin olla vaikutuksia järjestelmän ja sen ohjelmistojen toiminnan kannalta.
23 07 2015
Sähköpostin avulla välitettävien haittaohjelmien määrä on kasvussa. Harmittomalta vaikuttavan sähköpostiliitteen avannut saattaa saada riesakseen kovalevyn salaavan kiristyshaittaohjelman.
Kyberturvallisuuskeskukseen tietoon on viime aikoina tullut tavallista enemmän haitallisia sähköpostiviestejä, joiden liitteenä on tyypillisesti pienikokoinen .zip-tiedosto. Liitteen sisällä voi olla Windows-ympäristössä suoritettava VBScript-komentojono tai selaimella aukaistava HTML-sivu. Kummassakin tapauksessa käyttäjän koneelle latautuu huomaamatta haittaohjelma joko suoraan tai exploit kit -sivuston kautta, jolloin haittaohjelmatartunnassa voidaan hyödyntää paikkaamatonta haavoittuvuutta esimerkiksi selaimen Flash-lisäosassa.
Nyt levitetään erityisesti kiristyshaittaohjelma Cryptowallia, joka salaa koneen kovalevyn ja mahdolliset verkkolevyt ja pyytää lunnaana bitcoin-virtuaalivaluuttaa.
21 07 2015
Erityisesti Windows Phone -matkapuhelimissa käytössä olevasta MS IE Mobile -selaimesta on löytynyt neljä nollapäivähaavoittuvuutta. Haavoittuvuuksien onnistunut hyväksikäyttö mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä
Haavoittuvuudet liittyvät Internet Explorer Mobilen puutteelliseen tapaan käsitellä HTML-taulukoita sekä CAttrArray-, CCurrentStyle- ja CTreePos-objekteja. Hyökkääjän tulee pystyä houkuttelemaan käyttäjä avaamaan haitallisesti muotoiltu tiedosto tai www-sivu.
Nollapäivähaavoittuvuuksiin ei julkaisuhetkellä ole saatavissa korjauspäivitystä.
Rajoituskeinoja:
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.