Uusi vuosi alkaa tietokoneiden maailmassa jälleen kerran uudella turvallisuusaukolla. Windowsista löytynyt WMF-kuviin liittyvä tietoturva-aukko on osoittautunut niin pahaksi kuin pelättiinkin: aukkoa hyödyntäviä matoja ja troijalaisia on alkanut ilmestyä pilvin pimein. Microsoft ei ole julkistanut vieläkään korjausta aukkoon.
Tavallisen Windows-käyttäjän kannalta ongelma on paha: Koneelleen voi saada haittaohjelmia pelkästään surffailemalla verkossa tai lukemalla sähköposteja.
Ongelma piilee WMF-muotoisissa kuvatiedostoissa – vähän aikaa sitten huomattiin, että kuvatiedosto voidaan rikkoa siten, että pelkkä kuvan katsominen mahdollistaa ylimääräisten ohjelmien ujuttamisen tietokoneelle käyttäjän tietämättä. Viime päivien aikana ilkeämieliset tahot ovat alkaneet käyttää tätä ominaisuutta hyväkseen haittaohjelmien levityksessä.
Pilaantuneita kuvia voi tulla vastaan verkkosivuilla, sähköposteissa tai chateissa. Selaimen vaihtaminen ei auta. Jos kuva tallennetaan kovalevylle katsomatta sitä, kuvan sisältämä haittaohjelma saattaa silti aktivoitua, vaikkapa silloin kun Google Desktopin kaltainen hakuohjelma avaa sen. Esimerkiksi käyntiin jätetty sähköpostiohjelma saattaa ladata kuvia tietokoneelle käyttäjän käsin koskematta! Kertakaikkiaan hankala tilanne siis.
Tämä ongelma ei koske Macintosh- ja Linux-käyttäjiä.
Onneksi verkosta löytyy nyt ensiapuna hätäkorjauksia tietoturva-aukon korjaamiseen. Näiden asentamista suositellaan kaikille Windows 2000- ja XP-käyttäjille (katso esimerkiksi Viestintäviraston tiedotteet). Lue eteenpäin ja näet kirjoittamani suomenkieliset ohjeet korjausten asentamisesta.
Continue reading →