Internet Explorerista löytyi uusi tietoturvareikä
11.10.2001 08:58 Osoitteen antaminen selaimelle sopivasti sormeillussa muodossa avaa ovet selaimen Intranet Zone -turvallisuusasetuksilla toimimiseen. Väljemmillä rajoituksilla on mahdollista tehdä monenlaista hallaa. Lisäksi NT- ja Windows 2000-koneissa on mahdollista kutsua IE:n kautta Telnet-ohjelmaa komentorivioptioilla.
Microsoft tiedottaa sen Internet Explorer-selaimessa olevasta tietoturva-aukosta. Vika ei koske uusinta Internet Explorer 6 -selainta. Ilmeisesti kaikki muut Internet Explorerin versiot ovat viallisia. Asiaa ei kuitenkaan tuoda eksplisiittisesti esiin Microsoftin turvatiedotteessa. Vikaan on jo julkaistu sen korjaava paikka.
Tiedotteeseen on paketoitu kolme tietoturvariskiä:
- Www-sivulta tehty sivukutsu toiselle sivulle avautuu sormeiltua ip-muotoista osoitetta käytettäessä Intranet Zone-turvatasoa käyttäen
- Reiän hyödyntäjä voi lähettää ulkopuoliselle www-palvelulle komentoja viallisen koneen nimissä
- Sormeillulla sivulla käyvän henkilön koneelle voidaan luoda tiedostojärjestelmä
Reikää pystytään käyttämään hyväksi ilmoittamalla IP-osoite niin kutsutussa pisteettömässä muodossa, esimerkiksi http://207.46.131.13 sijasta http://031713501415. Tämän lisäksi sivupyynnön pitää lisäksi olla sormeiltu tietyllä tavalla.
Julkaistu paikkaus korjaa samalla kaksi muutakin IE:n tietoturvareikää. Yllä mainittu pisteettömien IP-osoitteiden käsittelytapa on tärkein, koska sen hyödyntämiseen on lähes rajattomat mahdollisuudet haavoittumiselle alttiiden selainten muodostaessa noin 90% osuuden koko selainpopulaatiosta.
Kolmas yllä luetelluista vioista on myöskin inhottavan oloinen. Vian aiheuttaa se, että jostain kumman syystä IE:stä voidaan kutsua telnet-terminaali-istunto ja vieläpä komentoriviargumentteja käyttäen. Hyökkääjä voi siis tehdä www-sivun, jossa komennetaan avaamaan telnet-yhteys selailijan koneeseen logging-optiolla ja siirtämään käyttäjän koneelle exe-tiedoston paikkaan, josta se ajetaan seuraavan kerran konetta käynnistettäessä.
Vika on Microsoftin mukaan Internet Explorerissa eikä Telnet-ohjelmassa. Se esiintyy kuitenkin vain Telnet-asiakasohjelmissa, jotka tulevat Windows NT ja Windows 2000 -koneille tarkoitetun Services for Unix (SFU) 2.0 -paketin mukana.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
EU tivaa Googlelta tietoa yksityisyyden suojasta
26.05.2007 EU haluaa selvittää, noudattaako Google Euroopan yksityisyydensuojasääntöjä. Tutkinnan ensivaiheessa Googlelle on lähetetty kysymyksiä. Hakujätti on lupautunut yhteistyöhön.
Kolme vuotta sitten
Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta
26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












