Vistasta ja XP:stä löytyi kriittinen matoreikä
Microsoft on julkaissut tammikuun tietoturvapäivitykset, ja mukana on yksi tavallistakin kriittisempi turva-aukko. Windows Vistan ja XP:n verkko-osioista on löydetty vakava aukko, johon voi hyökätä suoraan internetistä. Myös vaarallinen verkkomato on mahdollinen.
Tietoturvapäivityksiä julkaistiin tammikuun paketissa kaksi, ja niistä toinen on kriittinen (Microsoftin varoitus, Cert-fi:n varoitus).
Tammikuussa korjataan vain kolme turva-aukkoa
MS08-001 korjaa kaksi aukkoa Windowsin tcp/ip-verkkoprotokollan toteutuksesta. Koneelle ei tarvitse kuin lähettää sopivasti käsitelty verkkopaketti, ja hyökkääjä voi ajaa uhrikoneella omaa koodiaan. Jos välissä on ulkoinen palomuuri, uhkaa ei tavallisesti ole. Mutta haavoittuvuus on silti kriittinen.
Toinen päivitys MS08-002 korjaa yhden haavoittuvuuden Windows-käyttöjärjestelmien lsass-autentikointipalvelussa. Haavoittuvuuden luokitus on tärkeä.
Tammikuussa Microsoftin korjaustalkoot ovat ilahduttavan pienet, sillä päivitykset korjaavat yhteensä vain kolme turva-aukkoa.








