Lisätietoja Ohje- ja tukikeskukseen liittyvästä haavoittuvuudesta

Malware Protection Center (MMPC) on Microsoftilla vastussa kaikesta haittaohjelmiin ja muihin uhkiin liittyvästä tutkimustyöstä ja sen perusteella torjuntaohjelmiimme tehtävistä päivityksistä. MMPC myös tiedottaa asiakkaitamme ja kumppaneitamme, ja esimerkkinä tästä MMPC:n blogissa on hiljattain julkaistu artikkeli Windows XP:n Ohje- ja tukikeskukseen liittyvästä haavoittuvuudesta. Artikkelissa kerrotaan lisätietoja haavoittuvuutta hyödyntävistä hyökkäyksistä.

Saamme jatkuvasti myös kyselyjä asiakkalta ja kumppaneilta siitä, miten tältä haavoittuvuudelta voi suojautua, kun korjausta ei vielä ole saatavilla. Haavoittuvuutta koskevassa Security Advisoryssä 2219475 on kerrottu kohtuullisen hyvä ongelman kiertokeino, joka liittyy HCP-protokollan rekisteröinnin poistamiseen Windowsin rekisteristä. Tämä voidaan tehdä myös skriptaamalla, ja lisäksi Microsoft on julkaissut ns. FixIt-korjauspaketin, jolla protokollan rekisteröinnin poistaminen voidaan automatisoida ja erillisen korjauspaketin, jolla protokollan rekisteröinti voidaan myöhemmin palauttaa. FixIt-korjauspaketit ovat .MSI-asennuspaketteja, joiden käyttöönotto voidaan automatisoida esimerkiksi Active Directoryn ja Group Policyjen välityksellä tai käyttämällä mitä tahansa jakeluohjelmistoa, esimerkiksi Microsoft Systems Center Configuration Manageria. Lisätietoja FixIt-paketeista löytyy KB-artikkelista 2219475.

FixIt-paketteja käytetään yleisemminkin erilaisten ongelmatilanteiden korjauksen automatisoinnissa. Lisätietoja paketeista löytyy Fix It Solution Centeristä.