9.4.2008

Security advisory

Microsoft julkaisi huhtikuun 2008 tietoturvatiedotteiden yhteenvedossaan viittä uutta Microsoftin käyttöjärjestelmien/sovellusten kriittistä haavoittuvuutta sekä kolmea tärkeää haavoittuvuutta koskevan päivityksen.

Kriittinen on Microsoftin haavoittuvuusluokista vakavin.

Lyhyet kuvaukset haavoittuvuuksista löytyvät kohdasta Microsoftin tietoturvatiedotteiden yhteenveto, huhtikuu 2008.
Samalta sivulta löytyvät myös linkit Microsoftin tietoturvatiedotteiden MS08-018 ja MS08-021-024 yksityiskohtaisempiin tietoihin.

Kriittiset päivitykset koskevat seuraavia aiheita:

  • Yksi yksityisen henkilön ilmoittama Microsoft Projectin haavoittuvuus
  • Kaksi yksityisen henkilön ilmoittamaa GDI:n haavoittuvuutta
  • Yksi yksityisen henkilön ilmoittama VBScriptin ja Jscriptin haavoittuvuus Windowsissa
  • Tietoturvapäivitys ActiveX:n Kill Bit ¬ määrityksiin (yksityishenkilön ilmoittama Microsoft-tuotteen haavoittuvuus)
  • Yksi yksityishenkilön ilmoittama Microsoft Internet Explorerin haavoittuvuus.

Haavoittuvuudet korjaavat päivitykset on saatavissa Windowsin automaattisen päivitysjärjestelmän kautta sitä tukeviin järjestelmiin. Päivitykset voi myös ladata osoitteesta http://windowsupdate.microsoft.com.

Norman kehottaa kaikkia käyttäjiä, joita asia koskee, lataamaan tietoturvapäivitykset mahdollisimman nopeasti mahdollisilta haitoilta suojautumiseksi.