Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Windows-tietokoneissa ilmeisesti vakava tietoturvaongelma

Vierailija
18.04.2026 |

Tällä hetkellä Windows tietokoneissa (Windows 10, 11 ja Server) joissa käytetään Windowsin Defender -tietoturvasovellusta, on vakavia haavoittuvuuksia, joita myös hyödynnetään. Ongelma on siinä mielessä erikoinen, että hyökkäyksissä hyödynnetään nimenomaan Microsoftin oman tietoturvaohjelmiston (Defender) toiminnallisia heikkouksia. Eli absurdilla tavalla hyökkäykset mahdollistaakin Microsoftin juuri se ohjelmisto itse, jonka tehtävä lähtökohtaisesti olisi juurikin varmistaa se tietoturva!

Haavoittuvuutta hyödyntävät hyökkäykset joissa hyökkääjä saa käyttöjärjestelmään systeemitason oikeudet, eli saa käyttöjärjestelmän täyden hallinnan, ei edellytä käyttäjältä mitään virhettä tai hyökkäystä edesauttavaa omaa toimintaa. 

 

 

"What Makes RedSun So Dangerous?

There are several important points that make RedSun critical:

Local privilege escalation (Privilege Escalation): The attacker does not initially need admin privileges

The weaponisation of antivirus: Defender becomes part of the attack instead of providing protection

Wide domain: Windows 10, Windows 11 and Windows Server systems affected

Lack of patches: No official patch is available at the time of publication of the vulnerability

These features make RedSun an important part of chain attacks, especially in corporate environments."

https://www.cyberartspro.com/en/microsoft-defender-redsun-0-day-system-…

 

https://socradar.io/blog/bluehammer-redsun-undefend-windows-defender-0d…

 

 

Kommentit (24)

Vierailija
21/24 |
18.04.2026 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Sillä onko haittaohjelma user vai admin "tasolla" ei ole käytännössä merkitystä kotikäytössä. Yrityksissä tuo on vähän eri asia, sillä kansioita, dokumentteja ja verkkolevyjä on suojattu. Mutta mikäli mitään erillisiä group policy -asetuksia ei olla määritelty, user-tasolla kaikki data voidaan edelleen urkkia, varastaa tai jopa poistaa.

 

User Account Control suojaa ensisijaisesti siis yrityksiä.

 

Kernel-tasolla oleva haittaohjelma voi olla hankalampaa poistaa, mutta lähtökohtaisesti jos Windowsiin tulee haittaohjelma ylipäätään, se on game over ja koko levy pitäisi tyhjentää ja asentaa järjestelmä alusta. Koska et koskaan voi olla varma tartunnan jälkeen, että systeemi on enää entisensä.

No ovatko ne sfc, DISM tai winkkarin "korjausasennus" omia tietoja ja asetuksia menettämättä sitten ihan hyödyttömiä konsteja?

Periaatteessa ovat. SFC ja DISM korjaavat korruptoituneita järjestelmätiedostoja, mutta eivät poista haittaohjelmia itsessään. Jos järjestelmässä on haittaohjelma, joka korruptoi järjestelmää, SFC ja DISM voivat kyllä korjata vauriot, mutta heti seuraavassa boottauksessa haittaohjelma voi uudestaan tehdä samat vahingot, jos on vielä läsnä.

 

Tiedot saa kyllä talteen, vaikka koko levyn tyhjentäisi. Kopioi C:/Users/kayttajanimi ulkoiselle levylle kokonaisuudessaan, niin on tallessa kaikki käyttäjädata. Mutta tämä tosiaan edellyttää toista levyä - mieluiten ulkoista, joka on tyhjennyksen ja asennuksen aikaan irti koneesta.

No jokaisella asianmukaisesti tietokonetta käyttävällähän tietenkin ihan saletisti on pitkältä ajalta useita jopa lähes päivittäin otettuja levyimageja koko käyttöjärjestelmästä, ja kaikki muukin data varmuuskopioituna useaan eri paikkaan ja usealle eri tallennusvälineelle. Ja niiden avulla saastuneen koneen saa kyllä ihan sileäksi vetämisen jälkeenkin palautettua jotakuinkin ennalleen kaikkine tiedostoineen.

Ongelma vain on siinä, että jos hakkeri on jo onnistunut saamaan koneelta haluamansa tiedot tai bitcoinit tai valokuvat tai asiakirjat tms., eihän se lohduta juuri mitään että käyttäjällä on jälkeenpäin mahdollisuus saada suht helposti kone taas käyttöön omilla asetuksilla ja datalla, odottamaan sitten sitä seuraavaa, ihan uutta tietomurtoa. 😁

Vierailija
22/24 |
18.04.2026 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Sillä onko haittaohjelma user vai admin "tasolla" ei ole käytännössä merkitystä kotikäytössä. Yrityksissä tuo on vähän eri asia, sillä kansioita, dokumentteja ja verkkolevyjä on suojattu. Mutta mikäli mitään erillisiä group policy -asetuksia ei olla määritelty, user-tasolla kaikki data voidaan edelleen urkkia, varastaa tai jopa poistaa.

 

User Account Control suojaa ensisijaisesti siis yrityksiä.

 

Kernel-tasolla oleva haittaohjelma voi olla hankalampaa poistaa, mutta lähtökohtaisesti jos Windowsiin tulee haittaohjelma ylipäätään, se on game over ja koko levy pitäisi tyhjentää ja asentaa järjestelmä alusta. Koska et koskaan voi olla varma tartunnan jälkeen, että systeemi on enää entisensä.

No ovatko ne sfc, DISM tai winkkarin "korjausasennus" omia tietoja ja asetuksia menettämättä sitten ihan hyödyttömiä konsteja?

Periaatteessa ovat. SFC ja DISM korjaavat korruptoituneita järjestelmätiedostoja, mutta eivät poista haittaohjelmia itsessään. Jos järjestelmässä on haittaohjelma, joka korruptoi järjestelmää, SFC ja DISM voivat kyllä korjata vauriot, mutta heti seuraavassa boottauksessa haittaohjelma voi uudestaan tehdä samat vahingot, jos on vielä läsnä.

 

Tiedot saa kyllä talteen, vaikka koko levyn tyhjentäisi. Kopioi C:/Users/kayttajanimi ulkoiselle levylle kokonaisuudessaan, niin on tallessa kaikki käyttäjädata. Mutta tämä tosiaan edellyttää toista levyä - mieluiten ulkoista, joka on tyhjennyksen ja asennuksen aikaan irti koneesta.

No jokaisella asianmukaisesti tietokonetta käyttävällähän tietenkin ihan saletisti on pitkältä ajalta useita jopa lähes päivittäin otettuja levyimageja koko käyttöjärjestelmästä, ja kaikki muukin data varmuuskopioituna useaan eri paikkaan ja usealle eri tallennusvälineelle. Ja niiden avulla saastuneen koneen saa kyllä ihan sileäksi vetämisen jälkeenkin palautettua jotakuinkin ennalleen kaikkine tiedostoineen.

Ongelma vain on siinä, että jos hakkeri on jo onnistunut saamaan koneelta haluamansa tiedot tai bitcoinit tai valokuvat tai asiakirjat tms., eihän se lohduta juuri mitään että käyttäjällä on jälkeenpäin mahdollisuus saada suht helposti kone taas käyttöön omilla asetuksilla ja datalla, odottamaan sitten sitä seuraavaa, ihan uutta tietomurtoa. 😁

 System imageja ei kaikki tarvitse, jos Windowsia ei muokkaa paljoa ja uudelleenasennuksesta pääsee nopeasti samaan tilaan, jossa oli. Eli riippuu käyttäjästä. Tärkeä käyttäjädata on sen sijaan aina tarpeen varmuuskopioida.

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
23/24 |
18.04.2026 |
Näytä aiemmat lainaukset

Olen vuosia porskutellut pelkällä Defenderillä. Uuden koneen oston yhteydessä ostan siihen myös erillisen suojauksen ja tilauksen loputtua palaan takaisin Defenderiin.

Seuraavaksi tuleekin varmaan joku aurinkomyrsky tai muu, joka katkaisee internetin kokonaan, joten kohta kaikki suojaukset on ihan turhia. Justiinsa tuli Yleltä Katastrofi-sarjan jakso tästä aiheesta.

Vierailija
24/24 |
18.04.2026 |
Näytä aiemmat lainaukset

Kyberturvallisuuskeskuksen päivystäjäkö täällä trollailee työajalla? Mene töihisi täyttelemään Exceliä, äläkä istu kahvihuoneessa palstailemassa! Ja maanantaina sitten olet viikopalaverissa, saat varoituksen palstailusta. Taitaa olla se kolmas sinulle että jätät sitten läppärit, puhelimet ja kulkukortit neukkariin heti maanantaina. t. tiimipäällikkö

Kirjoita seuraavat numerot peräkkäin: neljä yksi viisi