Windows-käyttöjärjestelmissä vaikea tietoturvaongelma

Tietoturva-aukkoon ei toistaiseksi ole saatavilla virallista korjausta. Tietoturva-aukkoa on käytetty hyväksi myös Suomessa. Sekä Viestintävirasto että Microsoft varoittavat avaamasta epäilyttävissä sähköposteissa olevia linkkejä.

F-Securen mukaan Windowsin tietoturva-aukkoa on käytetty aktiivisesti hyväksi myös Suomessa. Hyväksikäyttöä ei ole estänyt se, että koneiden käyttöjärjestelmät ovat olleet täysin päivitettyjä.

Windows-käyttöjärjestelmän haavoittuvuus on yhä korjaamatta, joten sadat miljoonat tietokoneet ovat alttiina haavoittuvuudelle. Viestintäviraston mukaan kriittiseksi luokiteltuun ongelmaan ei ole toistaiseksi saatavilla korjausta.

F-Securen tutkimusjohtaja Mikko Hyppösen mukaan tähän asti WMF-haavoittuvuutta on hyödynnetty lähinnä vakoilu- ja mainosohjelmien asentamiseen. Uhka virusten ja matojen levittämiseen WMF-tiedostojen avulla on Hyppösen mukaan olemassa.

Viestintäviraston mukaan Windows-tietokoneet voivat saastua yksinkertaisesti käydessään internetsivuilla, joilla on WMF-haavoittuvuuden omaava kuvatiedosto. Internet Explorer -selaimen käyttäjillä tartunta tapahtuu automaattisesti.

Microsoftin mukaan hakkeri voi saada tartutetun tietokoneen hallintaansa.

Tietoturva-aukkoa hyväksikäyttävää haittaohjelmakoodia on levitetty ainakin tietoturva-aiheisella postituslistalla ja useilla eri nettisivuilla. Viestintävirasto pitää todennäköisenä, että haavoittuvuutta käytetään laajalti hyväksi.

Tietoturvaongelma koskee kaikkia yleisimpiä Windows-käyttöjärjestelmiä eli Windows 98:aa, 2000:ta, 2003:a, ME:tä ja XP:tä. Tietoturva-aukkoon ei toistaiseksi ole saatavilla virallista korjausta. Microsoft on luvannut antaa ongelman korjaavan päivityksen tutkittuaan asiaa.

Sekä Viestintävirasto että Microsoft varoittavat avaamasta epäilyttävissä sähköposteissa olevia linkkejä. Ne myös korostavat, että tässä tilanteessa virusturvaohjelmiston pitäminen ajan tasalla on erittäin tärkeää.

Lisätietoa ongelmasta saa esimerkiksi Viestintäviraston verkkosivulta osoitteesta:

(MTV3-STT)

Lue myös:

    Uusimmat