<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fi-FI"><title type="html">Microsoft-tietoturvan weblogi</title><subtitle type="html">Tässä blogissa on tietoja Microsoftin tuotteita koskevista tietoturvaan liittyvistä asioista. </subtitle><id>http://blogs.technet.com/tietoturvan_weblogi/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/tietoturvan_weblogi/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2009-09-04T02:51:00Z</updated><entry><title>Webcast marraskuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/11/09/webcast-marraskuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/11/09/webcast-marraskuun-2009-tietoturvatiedotteista.aspx</id><published>2009-11-09T06:23:00Z</published><updated>2009-11-09T06:23:00Z</updated><content type="html">&lt;P&gt;Aikaisempien kuukausien tapaan järjestämme &lt;STRONG&gt;webcastin marraskuussa 2009 julkaistuista tietoturvatiedotteista&lt;/STRONG&gt;. Kuten aiemminkin, webcastin agendalla on ensin kunkin yksittäisen tietoturvatiedotteen läpikäynti, sen jälkeen hieman yleisiä tietoja tiedotteista ja niihin liittyvistä tietoturvapäivityksistä, kuten tietoja päivitystarpeen tunnistamisesta ja päivitysten jakelusta, ja lopuksi vielä joitain muita tietoturvaan liittyviä tietoja. Viimeisessä osuudessa on yleensä käyty nopeasti läpi yleisimmät tuotteet, joiden &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx"&gt;elinkaari&lt;/A&gt; on päättymässä tai päättynyt. Webcastin tavoitteena on toisaalta antaa nopea yleiskatsaus kuun tiedotejulkaisuun, ja toisaalta vastata kysymyksiin, joita osallistujilla mahdollisesti tiedotteista on herännyt. Kysymyksiä voi esittää webcastin aikana Livemeting-järjestelmän kautta, ja vastaamme kysymyksiin joko&amp;nbsp;Webcastin aikana tai sitten&amp;nbsp;tämän blogin kautta. &amp;nbsp;&lt;/P&gt;
&lt;P&gt;Webcastin järjestetään &lt;STRONG&gt;keskiviikkona 11.11. klo 10.30&amp;nbsp;&lt;/STRONG&gt;aamusella - &lt;STRONG&gt;huomaa poikkeuksellinen aika;&amp;nbsp;aloitetaan 10.30, puoli tuntia normaaliajankohtaa myöhemmin&lt;/STRONG&gt;. Webcast ei vaadi ennakkoilmoittautumista ja &lt;STRONG&gt;siihen pääsee mukaan 30 minuuttia ennen lähetyksen alkamista &lt;A href="https://www.livemeeting.com/cc/microsoft/join?id=9GNZMW&amp;amp;role=attend&amp;amp;pw=X2JN59" target=_blank mce_href="https://www.livemeeting.com/cc/microsoft/join?id=9GNZMW&amp;amp;role=attend&amp;amp;pw=X2JN59"&gt;napsauttamalla tätä linkkiä&lt;/A&gt;&lt;/STRONG&gt;. Webcastiin osallistuminen edellyttää, että työsemaan on asennettu Livemeeting-työasemasofta, joten jos et ole aiemmin käyttänyt Livemeeting-järjestelmää, kannattaa asennusta varten varata vähän aikaa ennen varsinaisen webcastin alkua.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292381" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry><entry><title>Ennakkotieto marraskuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/11/06/ennakkotieto-marraskuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/11/06/ennakkotieto-marraskuun-2009-tietoturvatiedotteista.aspx</id><published>2009-11-06T16:53:00Z</published><updated>2009-11-06T16:53:00Z</updated><content type="html">&lt;P&gt;Microsoft on julkaissut hetki sitten &lt;FONT color=#dd4a21&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;ennakkotiedon&lt;/A&gt;&lt;/FONT&gt; ensi tiistaina 10.11.&amp;nbsp;normaalin aikataulun mukaisesti julkaistavista lokakuun tietoturvatiedotteista. Ennakkotiedon mukaan tulevana tiistaina julkaistaan &lt;STRONG&gt;kuusi (6) uutta tietoturvatiedotetta, joista:&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;kolme (3) on&lt;STRONG&gt; luokitukseltaan kriittisiä (Critical)&lt;/STRONG&gt; 
&lt;LI&gt;kolme&amp;nbsp;(3) on&lt;STRONG&gt;&amp;nbsp;luokitukseltaan tärkeitä (Important)&lt;/STRONG&gt; 
&lt;LI&gt;kaksi koskevat&amp;nbsp;&lt;STRONG&gt;Officen eri versioita&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;neljä koskevat &lt;STRONG&gt;Windowsin eri versioita.&lt;/STRONG&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Ensi viikolla julkaistavat tiedotteet sisältävät korjauksen kaiken kaikkiaan&amp;nbsp;15 haavoittuvuuteen. &lt;/P&gt;
&lt;P&gt;Tarkempia tietoja tiedotteista ja Windowsin versioita, joita ne koskevat, löytyy &lt;FONT color=#dd4a21&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;englanninkielisestä ennakkotiedotteesta&lt;/A&gt;&lt;/FONT&gt;&amp;nbsp;sekä &lt;FONT color=#dd4a21&gt;&lt;A href="http://blogs.technet.com/msrc/archive/2009/11/05/november-2009-bulletin-release-advance-notification.aspx" target=_blank mce_href="http://blogs.technet.com/msrc/archive/2009/11/05/november-2009-bulletin-release-advance-notification.aspx"&gt;MSRC:n blogista&lt;/A&gt;&lt;/FONT&gt;. &lt;/P&gt;
&lt;P&gt;Tietoturvatiedotteista tiedotetaan ensi viikolla niiden julkaisun jälkeen normaaliin tapaan. Järjestämme myös ensi viikolla tiedotteita koskevan verkkokokouksen. Verkkokokous järjestetään keskiviikkona 11.11. klo 10.30 alkaen. Tarkempia tietoja verkkokokouksesta tulee tänne blogiin.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292011" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Windows" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Windows/default.aspx" /><category term="Office" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Office/default.aspx" /></entry><entry><title>MS09-056 ja Office Communications Server</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/26/ms09-056-ja-office-communications-server.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/26/ms09-056-ja-office-communications-server.aspx</id><published>2009-10-26T06:13:00Z</published><updated>2009-10-26T06:13:00Z</updated><content type="html">&lt;P&gt;Kirjoitin &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/muutama-huomio-lokakuun-2009-tietoturvatiedotteista.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/muutama-huomio-lokakuun-2009-tietoturvatiedotteista.aspx"&gt;aiemmassa blogipostauksessa&lt;/A&gt; ongelmasta, joka tuli esille liittyen tietoturvatiedotteen MS09-056 mukaiseen päivitykseen ja Office Communications Server- tai LIve Communications Server -palvelimeen: &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;"Jos palvelimeen on asennettu Live Communications Serverin versio&amp;nbsp;2005 tai Office Communications Serverin versio 2007 tai 2007 R2&lt;/STRONG&gt;, aiheuttaa tiedotteen MS09-056&amp;nbsp;päivityksen asentaminen sen, että LCS/OCS-palvelin ei enää käynnisty, ja Windowsin Event Vieweriin tulee virhe "The evaluation period has expired after installing...". Ongelma on tuen&amp;nbsp;ja tuoteryhmän tiedossa, ja he etsivät siihen parhaillaan ratkaisua. Suositus tällä hetkellä on jättää MS09-056-päivitys asentamatta järjestelmiin, joihin on asennettu jokin em. palvelintuotteista."&lt;/EM&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;Tähän ongelmaan on nyt olemassa ratkaisu&lt;/STRONG&gt; - lisätietoja aiheesta ja linkki korjaukseen löytyy &lt;A href="http://support.microsoft.com/kb/974571" target=_blank mce_href="http://support.microsoft.com/kb/974571"&gt;KB-artikkelista 974571&lt;/A&gt;. &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3289109" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Muut p&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Muut+p_26002300_228_3B00_ivitykset/default.aspx" /></entry><entry><title>Ja vielä yksi postaus - hyviä artikkeleita SRD-blogissa</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/ja-viel-yksi-postaus-hyvi-artikkeleita-srd-blogissa.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/ja-viel-yksi-postaus-hyvi-artikkeleita-srd-blogissa.aspx</id><published>2009-10-14T15:02:00Z</published><updated>2009-10-14T15:02:00Z</updated><content type="html">&lt;P&gt;Vielä yhden postauksen rohkenen laittaa eilisiin tietoturvatiedotteisiin liittyen - &lt;STRONG&gt;kannattaa käydä vilkaisemassa &lt;/STRONG&gt;&lt;A href="http://blogs.technet.com/srd/default.aspx" target=_blank mce_href="http://blogs.technet.com/srd/default.aspx"&gt;&lt;STRONG&gt;Security Research and Defense -blogia&lt;/STRONG&gt;&lt;/A&gt;. Siellä on taasen ansiokas joukko artikkeleita, jotka antavat lisä- ja taustatietoa eilen julkaistuista tietoturvatiedotteista. Blogista löytyy artikkeli mm. &lt;A href="http://blogs.technet.com/srd/archive/2009/10/12/assessing-the-risk-of-the-october-security-bulletins.aspx" target=_blank mce_href="http://blogs.technet.com/srd/archive/2009/10/12/assessing-the-risk-of-the-october-security-bulletins.aspx"&gt;&lt;STRONG&gt;tiedotteiden riskin arvioinnista&lt;/STRONG&gt;&lt;/A&gt; ja&amp;nbsp;&lt;STRONG&gt;&lt;A href="http://blogs.technet.com/srd/archive/2009/10.aspx" target=_blank mce_href="http://blogs.technet.com/srd/archive/2009/10.aspx"&gt;lisätietoa tiedotteista 050, 051, 054, 056 ja 061&lt;/A&gt;&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;Nostaisin myös erikseen esille&lt;A href="http://blogs.technet.com/srd/archive/2009/10/12/new-attack-surface-reduction-feature-in-gdi.aspx" target=_blank mce_href="http://blogs.technet.com/srd/archive/2009/10/12/new-attack-surface-reduction-feature-in-gdi.aspx"&gt;&lt;STRONG&gt; tiedotteeseen 062 ja GDI+-komponenttiin liittyvän artikkelin&lt;/STRONG&gt;&lt;/A&gt;, jossa kerrotaan, kuinka GDI+:ssa voidaan rekisteriasetuksin määrittää, että esimerkiksi EMF- ja WMF-tiedostojen (eli ns. metatiedostoja), GIF-tiedostojen tai BMP-tiedostojen&lt;STRONG&gt; käsittely voidaan kokonaan estää GDI-komponentissa&lt;/STRONG&gt;. Toiminnallisuutta on kaivattu aina kauan sitten vuoden 2005 joulun ja uudenvuoden välipäivinä julkitulleen WMF-haavoittuvuuden. Kannattaa tutustua ja testata!&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286860" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Yleist&amp;#228;" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Yleist_26002300_228_3B00_/default.aspx" /><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /></entry><entry><title>Muutama huomio lokakuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/muutama-huomio-lokakuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/muutama-huomio-lokakuun-2009-tietoturvatiedotteista.aspx</id><published>2009-10-14T13:57:00Z</published><updated>2009-10-14T13:57:00Z</updated><content type="html">&lt;P&gt;Tämän aamun tietoturvatiedotteiden webcastin aikana tuli kysymys liittyen tiedotteeseen MS09-052: &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Kysymys: &lt;/STRONG&gt;"Jos asennan Windows Media Playerin version 6.4 päälle WMP:n uudemman version, jäävätkö 6.4:n tiedostot edelleen järjestelmään?"&lt;BR&gt;&lt;STRONG&gt;Vastaus:&lt;/STRONG&gt; Windows 2000 -käyttöjärjestelmällä varustetuissa järjestelmissä ei, mutta uudemmissa, Windows XP- ja Windows Server 2003 -käyttöjärjestelmällä varustetuissa järjestelmissä kyllä jäävät, eli näissä asennukset ovat rinnakkaisia. Käsitykseni edelleen kuitenkin on, että haavoittuvuutta ei tästä huolimatta pysty hyödyntämään, koska ASF-tiedostojen&amp;nbsp;(ja muiden media-tiedostojen) tiedostokytkentä siirtyy uudemmalle Media Playerille. Kannattaa kuitenkin varmuuden vuoksi asentaa korjaus myös WMP:n osalta päivitettyihin järjestelmiin. &lt;/P&gt;
&lt;P&gt;Samoten päivän mittaan on tullut yksi ongelmatilanne esiin:&amp;nbsp;&lt;BR&gt;&lt;STRONG&gt;Jos palvelimeen on asennettu Live Communications Serverin versio&amp;nbsp;2005 tai Office Communications Serverin versio 2007 tai 2007 R2&lt;/STRONG&gt;, aiheuttaa tiedotteen MS09-056&amp;nbsp;päivityksen asentaminen sen, että LCS/OCS-palvelin ei enää käynnisty, ja Windowsin Event Vieweriin tulee virhe "The evaluation period has expired after installing...". Ongelma on tuen&amp;nbsp;ja tuoteryhmän tiedossa, ja he etsivät siihen parhaillaan ratkaisua. Suositus tällä hetkellä on jättää MS09-056-päivitys asentamatta järjestelmiin, joihin on asennettu jokin em. palvelintuotteista. Lisätietoja&amp;nbsp;löytyy &lt;A href="http://support.microsoft.com/kb/974571" target=_blank mce_href="http://support.microsoft.com/kb/974571"&gt;KB-artikkelista 974571&lt;/A&gt;, johon myös tulee tieto, kunhan ongelmaan saadaan korjaus. &amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Pari huomiota tiedotteista MS09-061 ja MS09-062&lt;/STRONG&gt;: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;MS09-061:n tapauksessa kannattaa huomata, että &lt;STRONG&gt;samassa koneessa voi olla asennettuna useita eri .NET Frameworkin versioita rinnakkain&lt;/STRONG&gt;, jolloin on hyvin tärkeää, että kaikki versiot tunnistetaan oikein ja kaikkiin niihin asennetaan korjaus. Hyviä vinkkejä löytyy mm. englanninkielisen tiedotteen FAQ-osiosta osoitteessa &lt;A href="http://www.microsoft.com/technet/security/bulletin/MS09-061.mspx" mce_href="http://www.microsoft.com/technet/security/bulletin/MS09-061.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/MS09-061.mspx&lt;/A&gt;. &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;On huomattava, että .NET Frameworkin version 1.0 korjaus koskee ainoastaan Windows XP -järejstelmiä, joihin on asennettu joko käyttöjärjestelmän Media Center Edition 2005- tai Tablet PC Edition 2005 -versio. &lt;/LI&gt;
&lt;LI&gt;Varsinainen haavoittuvuus on .NET Frameworkin versioissa 1.1 ja 2.0. On kuitenkin huomattava, että .NET Frameworkin versio 3.5 pitää sisällään joitakin komponentteja sekä versiosta 2.0 että versiosta 3.0, ja sen vuoksi sille on omat korjauksensa. Joissakin käyttöjärjestelmissä on asennettava korjaus erikseen versioon 2.0 ja versioon 3.5, jos molemmat ovat asennettuina. &lt;/LI&gt;&lt;/UL&gt;
&lt;LI&gt;MS09-062:n tapauksessa kannattaa huomata, että &lt;STRONG&gt;haavoittuvuudet sisältävä gdiplus.dll-tiedosto toimitetaan hyvin monien Microsoftin tuotteiden kanssa&lt;/STRONG&gt; (täysi tuoteluettelo löytyy KB-artikkelista 957488 osoitteessa &lt;A href="http://support.microsoft.com/kb/957488" mce_href="http://support.microsoft.com/kb/957488"&gt;http://support.microsoft.com/kb/957488&lt;/A&gt;), joista saattaa olla asennettuna useita tuotteita samassa järjestelmässä. Tämän vuoksi on hyvin mahdollista, että samaan järjestelmään on asennettava useita korjauksia. Lisäksi kannattaa huomata, että &lt;STRONG&gt;tiedosto voidaan toimittaa myös kolmansien osapuolten tuotteiden mukana&lt;/STRONG&gt;, ja näiden osalta Microsoftin tunnistusmenetelmat eivät niitä tunnista tai korjaa, vaan nämä on tunnistettava ja korjattava erikseen. &lt;/LI&gt;
&lt;LI&gt;Hyvä perussääntö on molempien yllämainittujen tiedotteiden tapauksessa - ja myös kaikkien muiden tiedotteiden kyseessä ollessa - on käyttää esimerkiksi &lt;STRONG&gt;MBSA-työkalua (Microsoft Baseline Security Analyzer, &lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/mbsa" mce_href="http://www.microsoft.com/mbsa"&gt;&lt;STRONG&gt;http://www.microsoft.com/mbsa&lt;/STRONG&gt;&lt;/A&gt;&lt;STRONG&gt;)&lt;/STRONG&gt; muutamassa testityöasemassa, ja työkalun avulla tutkia ennen päivitysten asennusta, mitä päivityksiä tarvitaan, ja asennuksen jälkeen varmistaa vielä uudella ajolla, että kaikki päivitykset on tulleet asennetuiksi. MBSAa voi käyttää, vaikka varsinaiseen tunnistamiseen ja jakelemiseen käyttäisikin jotain ihan muuta järjestelmää. Valitettavasti MBSA:kaan ei kuitenkaan ratkaise tuota mainitsemaani ongelmaa liittyen kolmansien osapuolten tuottedien mukana toimitettaviin DLL-tiedostoihin.&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Kuten jo webcastissakin mainitsin, jos tiedotteisiin tai niihin liittyviin päivityksiin liittyen&lt;STRONG&gt; tulee kysymyksiä, laittakaa kommenttia tänne blogiin tai sähköpostiini &lt;/STRONG&gt;&lt;A href="mailto:kimmo.bergius@microsoft.com" mce_href="mailto:kimmo.bergius@microsoft.com"&gt;&lt;STRONG&gt;kimmo.bergius@microsoft.com&lt;/STRONG&gt;&lt;/A&gt;. &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286851" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Tuki" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tuki/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry><entry><title>Lokakuun 2009 tietoturvatiedotteiden webcastin tallenne</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/lokakuun-2009-tietoturvatiedotteiden-webcastin-tallenne.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/lokakuun-2009-tietoturvatiedotteiden-webcastin-tallenne.aspx</id><published>2009-10-14T13:50:00Z</published><updated>2009-10-14T13:50:00Z</updated><content type="html">Tänä aamuna 14.10. klo 10.30 - 11.30 pidettiin perinteiseen tapaan eilen julkaistuja &lt;STRONG&gt;lokakuun tietoturvatiedotteita käsitellyt webcast&lt;/STRONG&gt;. Jos jollakulla jäi tuo aamuinen Live-lähetys näkemättä, ja sen välttämättä haluaisi katsoa, &lt;STRONG&gt;löytyy tallenne &lt;/STRONG&gt;&lt;STRONG&gt;&lt;A href="https://www.livemeeting.com/cc/microsoft/view?id=48KJ76&amp;amp;pw=s%24tM%3B3RSd" target=_blank mce_href="https://www.livemeeting.com/cc/microsoft/view?id=48KJ76&amp;amp;pw=s%24tM%3B3RSd"&gt;napsauttamalla tätä linkkiä&lt;/A&gt;&lt;/STRONG&gt;. &lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286845" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry><entry><title>Lokakuun 2009 tietoturvatiedotteet</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/lokakuun-2009-tietoturvatiedotteet.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/lokakuun-2009-tietoturvatiedotteet.aspx</id><published>2009-10-14T13:41:00Z</published><updated>2009-10-14T13:41:00Z</updated><content type="html">&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;FONT size=3 face=Calibri&gt;Microsoft on eilen 13.10.2009 n. Klo 20.00 julkistanut normaalin kuukausittaisen julkaisuaikataulun mukaisesti kolmetoista (13) uutta tietoturvatiedotetta, joista kooste alla. Tietoturvatiedotteessa on korjattu kaikkiaan kolmekymmentäneljä (34) haavoittuvuutta Windowsissa ja sen eri komponenteissa, Internet Explorerissa, Officessa, .NET-kirjastoissa sekä Visual Studio -ohjelmointiympäristössä, SQL Server -tietokantapalvelimessa sekä ForeFront Client Security -tietoturvatuotteessa. Tiedotteista kahdeksan on luokitukseltaan kriittisiä ja viisi luokitukseltaan tärkeitä. Englanninkielinen yhteenveto ja varsinaiset tietoturvatiedotteet löytyvät osoitteesta &lt;/FONT&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;&lt;FONT size=3 face=Calibri&gt;http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3 face=Calibri&gt;.&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;FONT size=3 face=Calibri&gt;Laitan tähän blogiin tilanpuutteen takia ainoastaan lyhyen koosteen tiedotteista. Jos haluat pidemmän suomenkielisen yhteenvedon sähköpostiisi, laita minulle viesti osoitteeseen &lt;SPAN style="mso-ansi-language: EN" lang=EN&gt;&lt;A href="mailto:kimmo.bergius@microsoft.com"&gt;&lt;SPAN style="mso-ansi-language: FI" lang=FI&gt;&lt;FONT color=#0000ff&gt;kimmo.bergius@microsoft.com&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt; (laita viestiin mukaan oma nimesi, organisaatiosi tiedot ja sähköpostiosoitteesi). &lt;/FONT&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Luokitukseltaan kriittiset (Critical) tietoturvatiedotteet: &lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/MS09-050.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/MS09-050.mspx"&gt;MS09-050 Haavoittuvuuksia Windowsin SMB-protokollatoteutuksessa (975517)&lt;BR&gt;&lt;/A&gt;&lt;/B&gt;Tiedote koskee seuraavia tuotteita: &lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx"&gt;MS09-051 Haavoittuvuuksia Windowsin Media-komponenteissa (975682)&lt;/A&gt;&lt;BR&gt;&lt;/B&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot lukuunottamatta Itanium-pohjaisia järjestelmiä (alkuperäinen versio ja Service Pack 2)&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-052.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-052.mspx"&gt;MS09-052 Haavoittuvuus Windowsin Media Player -komponentissa (974112)&lt;/A&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-054.mspx" mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-054.mspx"&gt;MS09-054 Internet Explorerin kumulatiivinen tietoturvapäivitys (974455)&lt;/A&gt;&lt;BR&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Internet Explorer 5.01 ja Internet Explorer 6:&amp;nbsp; &lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4) &lt;BR&gt;Internet Explorer 6, Internet Explorer 7 ja Internet Explorer 8: &lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (alkuperäinen versio ja Service Pack 2) &lt;BR&gt;Internet Explorer 7 ja Internet Explorer 8:&lt;BR&gt;- Microsoft Windows Vista (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista x64 Edition (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;BR&gt;Internet Explorer 8:&lt;BR&gt;- Microsoft Windows 7 – kaikki versiot&lt;BR&gt;- Microsoft Windows Server 2008 R2 - kaikki versiot&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-055.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-055.mspx"&gt;MS09-055 Internet Explorerin kumulatiivinen ActiveX kill bit -päivitys (973525)&lt;/A&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;Internet Explorer 5.01 ja Internet Explorer 6:&amp;nbsp; &lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4) &lt;BR&gt;Internet Explorer 6, Internet Explorer 7 ja Internet Explorer 8: &lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (alkuperäinen versio ja Service Pack 2) &lt;BR&gt;Internet Explorer 7 ja Internet Explorer 8:&lt;BR&gt;- Microsoft Windows Vista (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista x64 Edition (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;BR&gt;Internet Explorer 8:&lt;BR&gt;- Microsoft Windows 7 – kaikki versiot&lt;BR&gt;- Microsoft Windows Server 2008 R2 - kaikki versiot &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-060.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-060.mspx"&gt;MS09-060 Haavoittuvuuksia Microsoft Officessa (973965)&lt;BR&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Office XP (Service Pack 3)&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Microsoft Outlook 2002&lt;BR&gt;- Microsoft Office 2003 (Service Pack 3)&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Microsoft Outlook 2003&lt;BR&gt;- Microsoft Office 2007 (Service Pack 1 ja Service Pack 2)&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Microsoft Outlook 2007&lt;BR&gt;- Microsoft Office Visio 2002 Viewer&lt;BR&gt;- Microsoft Office Visio 2003 Viewer&lt;BR&gt;- Microsoft Office Visio 2007 Viewer (Service Pack 1 ja Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-061.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-061.mspx"&gt;MS09-061 Haavoittuvuuksia .NET Frameworkissä (974378)&lt;BR&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft .NET Framework 1.0 (Service Pack 3)&lt;BR&gt;- Microsoft .NET Framework 1.1 (Service Pack 1)&lt;BR&gt;- Microsoft .NET Framework 2.0 (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft .NET Framework 3.5 (alkuperäinen versio ja Service Pack 1)&lt;BR&gt;- Microsoft Silverlight 2&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;o:p&gt;&lt;FONT size=3 face=Calibri&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-062.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-062.mspx"&gt;MS09-062 Haavoittuvuuksia Windowsin GDI+-komponentissa (957488)&lt;BR&gt;&lt;/A&gt;&lt;/B&gt;Tarkat tiedot eri Microsoftin tuotteista ja niiden versioista, joita haavoittuvuus koskee, löytyvät englanninkielisestä tiedotteesta osoitteessa &lt;/FONT&gt;&lt;/FONT&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-062.mspx"&gt;&lt;FONT color=#0000ff size=3 face=Calibri&gt;http://www.microsoft.com/technet/security/Bulletin/MS09-062.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3 face=Calibri&gt;.&lt;/FONT&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;o:p&gt;&lt;FONT size=3 face=Calibri&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;o:p&gt;&lt;FONT size=3 face=Calibri&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Luokitukseltaan tärkeät (Important) tietoturvatiedotteet: &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-053.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-053.mspx"&gt;MS09-053 Haavoittuvuuksia Windowsin FTP-palvelussa (975254)&lt;/A&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-056.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-056.mspx"&gt;MS09-056 Haavoittuvuuksia Windowsin CryptoAPI-toteutuksessa (974571)&lt;BR&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4) &lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2) &lt;BR&gt;- Microsoft Windows Vista (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista x64 Edition (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;BR&gt;- Microsoft Windows 7 – kaikki versiot&lt;BR&gt;- Microsoft Windows Server 2008 R2 - kaikki versiot &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-057.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-057.mspx"&gt;MS09-057 Haavoittuvuus Windowsin Indexing-palvelussa (969059)&lt;/A&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4) &lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2) &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-058.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-058.mspx"&gt;MS09-058 Haavoittuvuuksia Windowsin Kernelissä (971486)&lt;BR&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4) &lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2) &lt;BR&gt;- Microsoft Windows Vista (Service Pack 1)&lt;BR&gt;- Microsoft Windows Vista x64 Edition (Service Pack 1)&lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio)&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-059.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-059.mspx"&gt;MS09-059 Haavoittuvuus Windowsin LSASS-palvelussa (975467)&lt;/A&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN style="mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Tiedote koskee seuraavia tuotteita:&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2) &lt;BR&gt;- Microsoft Windows Vista (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista x64 Edition (Service Pack 1 ja Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (alkuperäinen versio ja Service Pack 2)&lt;BR&gt;- Microsoft Windows 7 – kaikki versiot&lt;BR&gt;- Microsoft Windows Server 2008 R2 - kaikki versiot &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286842" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Windows" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Windows/default.aspx" /><category term="Office" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Office/default.aspx" /><category term="Internet Explorer" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Internet+Explorer/default.aspx" /><category term="IIS-palvelin" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/IIS-palvelin/default.aspx" /><category term="SQL Server" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/SQL+Server/default.aspx" /><category term="ActiveX" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/ActiveX/default.aspx" /><category term="kill bit" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/kill+bit/default.aspx" /></entry><entry><title>Webcast lokakuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/webcast-lokakuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/14/webcast-lokakuun-2009-tietoturvatiedotteista.aspx</id><published>2009-10-13T22:28:00Z</published><updated>2009-10-13T22:28:00Z</updated><content type="html">&lt;P&gt;Aikaisempien kuukausien tapaan järjestämme &lt;STRONG&gt;webcastin lokakuussa 2009 julkaistuista tietoturvatiedotteista&lt;/STRONG&gt;. Kuten aiemminkin, webcastin agendalla on ensin kunkin yksittäisen tietoturvatiedotteen läpikäynti, sen jälkeen hieman yleisiä tietoja tiedotteista ja niihin liittyvistä tietoturvapäivityksistä, kuten tietoja päivitystarpeen tunnistamisesta ja päivitysten jakelusta, ja lopuksi vielä joitain muita tietoturvaan liittyviä tietoja. Viimeisessä osuudessa on yleensä käyty nopeasti läpi yleisimmät tuotteet, joiden &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx"&gt;elinkaari&lt;/A&gt; on päättymässä tai päättynyt. Webcastin tavoitteena on toisaalta antaa nopea yleiskatsaus kuun tiedotejulkaisuun, ja toisaalta vastata kysymyksiin, joita osallistujilla mahdollisesti tiedotteista on herännyt. &lt;/P&gt;
&lt;P&gt;Webcastin järjestetään &lt;STRONG&gt;keskiviikkona 14.10. klo 10.30&amp;nbsp;&lt;/STRONG&gt;aamusella - &lt;STRONG&gt;huomaa poikkeuksellinen aika;&amp;nbsp;aloitetaan 10.30, puoli tuntia normaaliajankohtaa myöhemmin&lt;/STRONG&gt;. Webcast ei vaadi ennakkoilmoittautumista ja &lt;STRONG&gt;siihen pääsee mukaan 30 minuuttia ennen lähetyksen alkamista &lt;A href="https://www.livemeeting.com/cc/microsoft/join?id=48KJ76&amp;amp;role=attend&amp;amp;pw=X2JN59" target=_blank mce_href="https://www.livemeeting.com/cc/microsoft/join?id=48KJ76&amp;amp;role=attend&amp;amp;pw=X2JN59"&gt;napsauttamalla tätä linkkiä&lt;/A&gt;&lt;/STRONG&gt;. Webcastiin osallistuminen edellyttää, että työsemaan on asennettu Livemeeting-työasemasofta, joten jos et ole aiemmin käyttänyt Livemeeting-järjestelmää, kannattaa asennusta varten varata vähän aikaa ennen varsinaisen webcastin alkua.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286642" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry><entry><title>Ennakkotieto lokakuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/09/ennakkotieto-lokakuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/10/09/ennakkotieto-lokakuun-2009-tietoturvatiedotteista.aspx</id><published>2009-10-09T03:14:00Z</published><updated>2009-10-09T03:14:00Z</updated><content type="html">&lt;P&gt;Microsoft on julkaissut hetki sitten &lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;ennakkotiedon&lt;/A&gt; ensi tiistaina 13.10.&amp;nbsp;normaalin aikataulun mukaisesti julkaistavista lokakuun tietoturvatiedotteista. Ennakkotiedon mukaan tulevana tiistaina julkaistaan &lt;STRONG&gt;kolmetoista (13) uutta tietoturvatiedotetta, joista:&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;kahdeksan (8) on&lt;STRONG&gt; luokitukseltaan kriittisiä (Critical)&lt;/STRONG&gt; 
&lt;LI&gt;viisi (5) on&lt;STRONG&gt;&amp;nbsp;luokitukseltaan tärkeitä (Important)&lt;/STRONG&gt; 
&lt;LI&gt;yksi koskee&lt;STRONG&gt; Outlook- ja Visio-sovelluksia&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;yksi koskee&lt;STRONG&gt; Internet Explorerin eri versioita eri Windows-käyttöjärjestelmissä&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;yksi koskee&lt;STRONG&gt; Windowsia, Officea, SQL Serveriä, Microsoftin kehitystyökaluja sekä Forefront-tuoteperhettä&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;loput kymmenen koskevat &lt;STRONG&gt;Windowsin eri versioita.&lt;/STRONG&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Kymmenen Windowsia koskevan tietoturvatiedotteen joukossa on myös korjaukset SMB-protokollaa ja FTP-palvelinta koskeviin haavoittuvuuksiin, joista olemme aiemmin julkaisseet&amp;nbsp;Security Advisoryt. Ensi viikolla julkaistavat 13 tiedotetta sisältävät korjauksen kaiken kaikkiaan 34 haavoittuvuuteen. &lt;/P&gt;
&lt;P&gt;Tarkempia tietoja tiedotteista ja Windowsin versioita, joita ne koskevat, löytyy &lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;englanninkielisestä ennakkotiedotteesta&lt;/A&gt;&amp;nbsp;sekä &lt;A href="http://blogs.technet.com/msrc/archive/2009/10/08/october-2009-bulletin-release.aspx" target=_blank mce_href="http://blogs.technet.com/msrc/archive/2009/10/08/october-2009-bulletin-release.aspx"&gt;MSRC:n blogista&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;Tietoturvatiedotteista tiedotetaan ensi viikolla niiden julkaisun jälkeen normaaliin tapaan. Järjestämme myös ensi viikolla tiedotteita koskevan verkkokokouksen. Verkkokokous järjestetään keskiviikkona 14.10. klo 10.00 alkaen. Tarkempia tietoja verkkokokouksesta tulee tänne blogiin.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285674" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /></entry><entry><title>Päivitys Security Advisoryyn 975497</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/18/p-ivitys-security-advisoryyn-975497.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/18/p-ivitys-security-advisoryyn-975497.aspx</id><published>2009-09-18T22:47:00Z</published><updated>2009-09-18T22:47:00Z</updated><content type="html">&lt;P&gt;Microsoft julkaisi reilu viikko sitten SMB-protokollatoteutusta koskevan &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/security-advisory-975497-haavoittuvuus-windowsin-smb-protokollatoteutuksessa.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/security-advisory-975497-haavoittuvuus-windowsin-smb-protokollatoteutuksessa.aspx"&gt;Security Advisoryn 975497&lt;/A&gt;. Advisorya on nyt päivitetty kahden asian tiimoilta: &lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Advisoryn FAQ-osuuteen on lisätty tietoja SMBv2-protokollasta. Advisoryssä kuvattu haavoittuvuus koskee nimenomaan SMB-protokollan versiota 2.0, joka on käytössä ainoastaan Windows Vista- ja Windows Server 2008 -käyttöjärjestelmillä ja uudemmilla versioilla, ja ainoastaan silloin, kun yhteyden molemmat päät on varustettu em. käyttöjärjestelmäversioilla. Käytettävä SMB-protokollaversio sovitaan yhteyden muodostamisen yhteydessä, ja mikäli jompikumpi yhteyttä muodostavista järjetselmistä ei sitä tue, siirrytään käyttämään SMB:n versiota 1. Näin ollen SMB:n versio 2 voidaan tarvittaessa poistaa käytöstä ja näin vähentää haavoittuvuuden aiheuttamaa riskiä. &lt;/LI&gt;
&lt;LI&gt;Workarounds-osioon on lisätty tietoja ns. Fix It -korjauksesta. SMBv2-protokolla voidaan nopeasti poistaa käytöstä &lt;A href="http://support.microsoft.com/default.aspx/kb/975497" target=_blank mce_href="http://support.microsoft.com/default.aspx/kb/975497"&gt;KB-artikkelissa 975497&lt;/A&gt; olevan Fix It -linkin kautta. &lt;/LI&gt;&lt;/OL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281999" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Security Advisoryt" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Security+Advisoryt/default.aspx" /><category term="Windows" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Windows/default.aspx" /></entry><entry><title>Syyskuun 2009 tietoturvatiedotteiden webcastin tallenne</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/syyskuun-2009-tietoturvatiedotteiden-webcastin-tallenne.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/syyskuun-2009-tietoturvatiedotteiden-webcastin-tallenne.aspx</id><published>2009-09-09T21:56:00Z</published><updated>2009-09-09T21:56:00Z</updated><content type="html">Tänä aamuna 9.9. klo 10.00 - 11.00 pidettiin perinteiseen tapaan eilen julkaistuja &lt;STRONG&gt;syyskuun tietoturvatiedotteita käsitellyt webcast&lt;/STRONG&gt;. Jos jollakulla jäi tuo aamuinen Live-lähetys näkemättä, ja sen välttämättä haluaisi katsoa, &lt;STRONG&gt;löytyy tallenne &lt;/STRONG&gt;&lt;A href="https://www112.livemeeting.com/cc/microsoft/view?id=DPZ3CB&amp;amp;pw=DNdj%3FJkq5" target=_blank mce_href="https://www112.livemeeting.com/cc/microsoft/view?id=DPZ3CB&amp;amp;pw=DNdj%3FJkq5"&gt;&lt;STRONG&gt;napsauttamalla tätä linkkiä&lt;/STRONG&gt;&lt;/A&gt;. &lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280142" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry><entry><title>Security Advisory 975497 - haavoittuvuus Windowsin SMB-protokollatoteutuksessa</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/security-advisory-975497-haavoittuvuus-windowsin-smb-protokollatoteutuksessa.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/security-advisory-975497-haavoittuvuus-windowsin-smb-protokollatoteutuksessa.aspx</id><published>2009-09-09T06:16:00Z</published><updated>2009-09-09T06:16:00Z</updated><content type="html">&lt;P&gt;&lt;FONT face=""&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;Microsoft on juuri äsken julkaissut uuden &lt;STRONG&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'"&gt;&lt;FONT color=#dd4a21&gt;&lt;A href="http://www.microsoft.com/technet/security/advisory/975497.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/advisory/975497.mspx"&gt;Security Advisoryn&amp;nbsp;975497&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt; otsikolla &lt;B&gt;Vulnerabilities in SMB Could Allow Remote Code Execution&lt;/B&gt;. Advisory &lt;STRONG&gt;koskee SMB-protokollatoteutusta joissakin Windowsin versioissa. &lt;/STRONG&gt;Haavoittuvuusraportit ovat&amp;nbsp;&lt;A href="http://blogs.technet.com/controlpanel/blogs/Vulnerabilities%20in%20SMB%20Could%20Allow%20Remote%20Code%20Execution" target=_blank mce_href="http://blogs.technet.com/controlpanel/blogs/Vulnerabilities in SMB Could Allow Remote Code Execution"&gt;&lt;FONT color=#dd4a21&gt;MSRC&lt;/FONT&gt;&lt;/A&gt;:n tiedossa ja siihen ollaan parhaillaan tekemässä korjausta. &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt"&gt;&lt;FONT face=""&gt;Haavoittuvuus koskee tämän hetkisen tiedon mukaan seuraavia Windows-käyttöjärjestelmän versioita:&amp;nbsp;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;DIV style="TEXT-INDENT: -18pt; MARGIN-LEFT: 36pt; mso-list: l1 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=""&gt;&lt;o:p&gt;Windows Vista - kaikki versiot (service pack 1 ja service pack 2)&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/DIV&gt;
&lt;LI&gt;
&lt;DIV style="TEXT-INDENT: -18pt; MARGIN-LEFT: 36pt; mso-list: l1 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=""&gt;&lt;o:p&gt;Windows Server 2008 - kaikki versiot (service pack 2)&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/DIV&gt;
&lt;LI&gt;
&lt;DIV style="TEXT-INDENT: -18pt; MARGIN-LEFT: 36pt; mso-list: l1 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=""&gt;&lt;o:p&gt;Edellä mainittujen lisäksi haavoittuvuus näyttäisi koskevan myös Windows 7 -käyttöjärjestelmää, mutta ainoastaan toukokuussa julkaistua Release Candidate -versiota, ei siis Windows 7:n lopullista versiota. &lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt"&gt;&lt;FONT face=""&gt;Haavoittuvuuteen ei siis vielä ole korjausta saatavilla - &lt;STRONG&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'"&gt;mitä voin tehdä haavoittuvuuden aiheuttaman&amp;nbsp;riskin pienentämiseksi?&lt;/SPAN&gt;&lt;/STRONG&gt; No, ihan ensimmäisenä kannattaa lukaista itse &lt;/FONT&gt;&lt;A href="http://www.microsoft.com/technet/security/advisory/975497.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/advisory/975497.mspx"&gt;&lt;FONT color=#dd4a21 face=""&gt;Advisory&lt;/FONT&gt;&lt;/A&gt;&lt;FONT face=""&gt;&amp;nbsp;- Advisoryn loppuosassa, kohdan Workarounds alla on dokumentoitu joitakin keinoja, joilla haavoittuvuuden aiheuttamaa riskiä voidaan pienentää - keinot liittyvät SMB v2 -protokollan poistamiseen käytöstä tai palomuurien käyttämiseen järjestelmän suojaamiseen.&amp;nbsp;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt"&gt;&lt;FONT face=""&gt;Lisätietoja löytyy mm. seuraavista paikoista:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL type=disc&gt;
&lt;LI style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt; mso-list: l0 level1 lfo2; tab-stops: list 36.0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=""&gt;MSRC:n blogi&amp;nbsp;- &lt;A href="http://blogs.technet.com/msrc/archive/2009/09/08/microsoft-security-advisory-975497-released.aspx"&gt;http://blogs.technet.com/msrc/archive/2009/09/08/microsoft-security-advisory-975497-released.aspx&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt; mso-list: l0 level1 lfo2; tab-stops: list 36.0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial', 'sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;STRONG&gt;Päivitys:&lt;/STRONG&gt; lisätietoja myös SDL-blogissa &lt;A href="http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx"&gt;http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279941" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Security Advisoryt" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Security+Advisoryt/default.aspx" /><category term="Windows" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Windows/default.aspx" /></entry><entry><title>Syyskuun 2009 tietoturvatiedotteet</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/syyskuun-2009-tietoturvatiedotteet.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/09/syyskuun-2009-tietoturvatiedotteet.aspx</id><published>2009-09-09T06:07:00Z</published><updated>2009-09-09T06:07:00Z</updated><content type="html">&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none"&gt;Microsoft on eilen 8.9.2009 n. Klo 20.00 julkistanut normaalin kuukausittaisen julkaisuaikataulun mukaisesti viisi (5) uutta tietoturvatiedotetta, joista kooste alla. Tietoturvatiedotteessa on korjattu kaikkiaan kahdeksan &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;(8) haavoittuvuutta Windowsissa ja sen eri komponenteissa. Kaikki viisi tiedotetta ovat luokitukseltaan kriittisiä. Englanninkielinen yhteenveto ja varsinaiset tietoturvatiedotteet löytyvät osoitteesta &lt;SPAN style="mso-ligatures: none"&gt;&lt;U&gt;&lt;SPAN style="COLOR: blue; mso-ligatures: none"&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms09-sep.mspx"&gt;&lt;SPAN style="mso-ligatures: none"&gt;&lt;SPAN style="mso-ligatures: none"&gt;http://www.microsoft.com/te&lt;SPAN style="mso-ligatures: none"&gt;chnet/security/bulletin/ms09-sep&lt;SPAN style="mso-ligatures: none"&gt;.mspx&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/U&gt;&lt;/SPAN&gt;. &lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none"&gt;Laitan tähän blogiin tilanpuutteen takia ainoastaan lyhyen koosteen tiedotteista. Jos haluat pidemmän suomenkielisen yhteenvedon sähköpostiisi, laita minulle viesti osoitteeseen &lt;/SPAN&gt;&lt;SPAN style="mso-ligatures: none"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none" lang=EN&gt;&lt;A href="mailto:kimmo.bergius@microsoft.com"&gt;&lt;SPAN style="mso-ansi-language: FI; mso-ligatures: none" lang=FI&gt;&lt;FONT color=#0000ff&gt;kimmo.bergius@microsoft.com&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none"&gt; (laita viestiin mukaan oma nimesi, organisaatiosi tiedot ja sähköpostiosoitteesi). &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none"&gt;Luokitukseltaan kriittiset (Critical) tietoturvatiedotteet: &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none" lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx"&gt;MS09-045 Haavoittuvuus Windowsin Jscript-komentotulkissa (971961)&lt;BR&gt;&lt;/A&gt;Tiedote koskee seuraavia käyttöjärjestelmiä:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none" lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/MS09-046.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/MS09-046.mspx"&gt;MS09-046 Haavoittuvuus DHTML-tiedostojen editointiin tarkoitetussa ActiveX-komponentissa (956844)&lt;/A&gt;&lt;BR&gt;Tiedote koskee seuraavia käyttöjärjestelmiä:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR style="mso-special-character: line-break"&gt;&lt;BR style="mso-special-character: line-break"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none" lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/MS09-047.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/MS09-047.mspx"&gt;MS09-047 Haavoittuvuuksia Windowsin Media-komponenteissa (973812)&lt;/A&gt;&lt;BR&gt;Tiedote koskee seuraavia käyttöjärjestelmiä:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows XP (Service Pack 2 ja Service Pack 3)&lt;BR&gt;- Microsoft Windows XP Professional x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot lukuunottamatta Itanium-versioita (Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-ansi-language: EN-US; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none" lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx"&gt;MS09-048 Haavoittuvuuksia Windowsin TCP/IP-protokollatoteutuksessa (967723)&lt;BR&gt;&lt;/A&gt;Tiedote koskee seuraavia käyttöjärjestelmiä:&lt;BR&gt;- Microsoft Windows 2000 (Service Pack 4)&lt;BR&gt;- Microsoft Windows Server 2003 (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 for Itanium-based Systems (Service Pack 2)&lt;BR&gt;- Microsoft Windows Server 2003 x64 Edition (Service Pack 2)&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot (Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="LINE-HEIGHT: normal; MARGIN: 0cm 0cm 10pt" class=MsoNormal&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-fareast-font-family: 'Times New Roman'; mso-fareast-language: FI; mso-ligatures: none"&gt;&lt;A href="http://www.microsoft.com/technet/security/bulletin/MS09-049.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/MS09-049.mspx"&gt;MS09-049 Haavoittuvuus Windowsin langattoman lähiverkon määrityksessä (970710)&lt;BR&gt;&lt;/A&gt;Tiedote koskee seuraavia käyttöjärjestelmiä:&lt;BR&gt;- Microsoft Windows Vista - kaikki versiot (Service Pack 1 ja Service Pack 2) &lt;BR&gt;- Microsoft Windows Server 2008 - kaikki versiot lukuunottamatta Itanium-versioita (Service Pack 2)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279940" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Windows" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Windows/default.aspx" /></entry><entry><title>Päivitys Security Advisoryyn 975191</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/04/p-ivitys-security-advisoryyn-975191.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/04/p-ivitys-security-advisoryyn-975191.aspx</id><published>2009-09-04T09:55:00Z</published><updated>2009-09-04T09:55:00Z</updated><content type="html">&lt;P&gt;Microsoft julkaisi pari päivää sitten IIS-palvelimen &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/02/security-advisory-975191-haavoittuvuus-windowsin-ftp-palvelussa.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/02/security-advisory-975191-haavoittuvuus-windowsin-ftp-palvelussa.aspx"&gt;&lt;STRONG&gt;FTP-palvelua koskevan Security Advisoryn 975191&lt;/STRONG&gt;&lt;/A&gt;. Advisoryssä kerrottiin FTP-palvelusta löytyneen haavoittuvuuden koskevan IIS-palvelun versioita 5.0., 5.1 ja 6.0, ja nyt listaan on päivitetty myös IISin versio 7.0. Eli haavoittuvuus koskee myös tuota, Windows Vistan ja Windows Server 2008:n mukana toimitettavan IIS-version FTP-palvelua. IIS-palvelimen version 7.0 tapauksessa ongelman voi kuitenkin korjata päivittämällä järjestelmään uuden version FTP-toiminnallisuudesta, jonka voi ladata &lt;A href="http://www.microsoft.com/downloads/en/default.aspx" target=_blank mce_href="http://www.microsoft.com/downloads/en/default.aspx"&gt;Microsoftin downloads-palvelusta&lt;/A&gt;: &lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=b7f5b652-8c5c-447a-88b8-8cfc5c13f571" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=b7f5b652-8c5c-447a-88b8-8cfc5c13f571"&gt;versio x86-järjestelmiin&lt;/A&gt; ja &lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=ffb7c167-279e-48d3-8169-dea85784c4d1" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=ffb7c167-279e-48d3-8169-dea85784c4d1"&gt;versio x64-järjestelmiin&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;Lisätietoja &lt;A href="http://www.microsoft.com/technet/security/advisory/975191.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/advisory/975191.mspx"&gt;englanninkielisessä Advisoryssä&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Päivitys:&lt;/STRONG&gt; &lt;A href="http://blogs.iis.net/wadeh/archive/2009/09/03/understanding-versions-of-the-iis-ftp-server.aspx" target=_blank mce_href="http://blogs.iis.net/wadeh/archive/2009/09/03/understanding-versions-of-the-iis-ftp-server.aspx"&gt;Lisätietoja eri FTP-palvelun versioista&lt;/A&gt; ja &lt;A href="http://blogs.iis.net/nazim/archive/2009/09/04/updated-iis-ftp-server-vulnerabilities-for-ftp-5-x-and-ftp-6.aspx" target=_blank mce_href="http://blogs.iis.net/nazim/archive/2009/09/04/updated-iis-ftp-server-vulnerabilities-for-ftp-5-x-and-ftp-6.aspx"&gt;FTP-palvelun haavoittuvuuksista&lt;/A&gt; myös &lt;A href="http://blogs.iis.net/nazim/default.aspx" target=_blank mce_href="http://blogs.iis.net/nazim/default.aspx"&gt;IIS-palvelun tietoturvablogissa&lt;/A&gt;. &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279116" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Security Advisoryt" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Security+Advisoryt/default.aspx" /><category term="IIS-palvelin" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/IIS-palvelin/default.aspx" /></entry><entry><title>Webcast syyskuun 2009 tietoturvatiedotteista</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/04/webcast-syyskuun-2009-tietoturvatiedotteista.aspx" /><id>http://blogs.technet.com/tietoturvan_weblogi/archive/2009/09/04/webcast-syyskuun-2009-tietoturvatiedotteista.aspx</id><published>2009-09-04T02:51:00Z</published><updated>2009-09-04T02:51:00Z</updated><content type="html">&lt;P&gt;Aikaisempien kuukausien tapaan järjestämme &lt;STRONG&gt;webcastin syyskuussa 2009 julkaistavista tietoturvatiedotteista&lt;/STRONG&gt;. Kuten aiemminkin, webcastin agendalla on ensin kunkin yksittäisen tietoturvatiedotteen läpikäynti, sen jälkeen hieman yleisiä tietoja tiedotteista ja niihin liittyvistä tietoturvapäivityksistä, kuten tietoja päivitystarpeen tunnistamisesta ja päivitysten jakelusta, ja lopuksi vielä joitain muita tietoturvaan liittyviä tietoja. Viimeisessä osuudessa on yleensä käyty nopeasti läpi yleisimmät tuotteet, joiden &lt;A href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx" target=_blank mce_href="http://blogs.technet.com/tietoturvan_weblogi/archive/2007/05/15/elinkaaresta-ja-service-packeista.aspx"&gt;elinkaari&lt;/A&gt; on päättymässä tai päättynyt. Webcastin tavoitteena on toisaalta antaa nopea yleiskatsaus kuun tiedotejulkaisuun, ja toisaalta vastata kysymyksiin, joita osallistujilla mahdollisesti tiedotteista on herännyt. &lt;/P&gt;
&lt;P&gt;Webcastin järjestetään &lt;STRONG&gt;keskiviikkona 9.9. klo 10.00&amp;nbsp;&lt;/STRONG&gt;aamusella. Webcast ei vaadi ennakkoilmoittautumista ja &lt;STRONG&gt;siihen pääsee mukaan 30 minuuttia ennen lähetyksen alkamista &lt;A href="https://www.livemeeting.com/cc/microsoft/join?id=DPZ3CB&amp;amp;role=attend&amp;amp;pw=X2JN59" target=_blank mce_href="https://www.livemeeting.com/cc/microsoft/join?id=DPZ3CB&amp;amp;role=attend&amp;amp;pw=X2JN59"&gt;napsauttamalla tätä linkkiä&lt;/A&gt;&lt;/STRONG&gt;. Webcastiin osallistuminen edellyttää, että työsemaan on asennettu Livemeeting-työasemasofta, joten jos et ole aiemmin käyttänyt Livemeeting-järjestelmää, kannattaa asennusta varten varata vähän aikaa ennen varsinaisen webcastin alkua. &amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279076" width="1" height="1"&gt;</content><author><name>KimmoB</name><uri>http://blogs.technet.com/members/KimmoB.aspx</uri></author><category term="Yleist&amp;#228;" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Yleist_26002300_228_3B00_/default.aspx" /><category term="Tietoturvap&amp;#228;ivitykset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Tietoturvap_26002300_228_3B00_ivitykset/default.aspx" /><category term="computer security" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/computer+security/default.aspx" /><category term="Verkkokokoukset" scheme="http://blogs.technet.com/tietoturvan_weblogi/archive/tags/Verkkokokoukset/default.aspx" /></entry></feed>