RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

25.08.2010 23:34

Microsoft torjuu DLL-haavoittuvuutta

Viime päivinä on taas kohistu Windows-aukoista, tarkemmin sanottuna ikivanhasta dll-linkkikirjastojen väärinkäyttämisen ongelmasta. Aataminaikainen ongelma nousi pintaan, kun siitä kehiteltiin verkkolevyjä hyödyntävä uusi sovellus. Kaikessa yksinkertaisuudessaan ideana oli huijata verkkolevyjä hyödyntävä sovellus lataamaan vihamielinen dll-tiedosto, jonka avulla uhrin kone voidaan ottaa hallintaan.

Kun ongelma havaittiin ensimmäistä kertaa jo kymmenen vuotta sitten, Microsoft helpotti sitä muuttamalla dll-tiedostojen latausjärjestystä. Pulmaa ei kuitenkaan korjattu kokonaan, sillä se olisi saattanut aiheuttaa huomattavia yhteensopivuusongelmia erilaisten sovellusten välille.

Nyt Microsoft on tarttunut asiaan julkaisemalla uusia tietoja ja ohjeita siitä, miten ongelmalta voi suojautua. Neuvoja jaetaan niin sovelluskehittäjille kuin ylläpitäjillekin. Myös itse käyttöjärjestelmä on saanut päivityksen, joka helpottaa dll-tiedostojen latausjärjestyksen hallitsemista. Lopullinen vastuu jää silti sovelluskehittäjille itselleen. Jokainen laiskasti tekemisiään valvova ohjelmisto on päivitettävä tekijöidensä toimesta erikseen.

Asiasta kertoi PCMag.