Taloussanomat
Lue uutinen mobiilisivustolla
Microsoftille ei ennakkoilmoitusta

Internet Explorerissa mahdollinen madonreikä

26.6.2003 12:53 Microsoftin Internet Expoler -selaimesta löydetty paikkaamaton puskurinylivuotohaavoittuvuus voi tietoturva-asiantuntijoiden mukaan johtaa seuraavan vakavan Internet-madon ilmaantumiseen.

Buqtraq-postilistalle viime sunnuntaina lähetetty koodi on osoittautunut mahdollistesti vakavan puskurinylivuotohaavoittuvuuden hyväksikäytöksi. Haavoittuvuuden kaikki vaikutukset eivät ole vielä selvillä, mutta tietoturva-asiantuntijat pitävät sitä mahdollisesti kriittisenä aukkona, joka mahdollistaa ohjelmakoodin ajon kohdekoneella.

Secure Network Operationsin Kevin Finisterre varoitti haavoittuvuudesta CNET News.comin toimitukselle lähettämässään sähköpostiviestissä. Finisterren mukaan aukko käyttävän madon ilmaantuminen on mahdollista riippuen aukon vakavuudesta.

- Tämän kaltainen bugi on laukaistavissa useilla eri tavoilla... sähköpostilla, web-sivulla tai ehkä verkkojakojen avulla, Finisterre kirjotti.

Hänen mukaansa ei ole selvää onko haavoittuvuden avulla mahdollista tehdä muutakin kuin kaataa selain. Haavoittuvuus vaikuttaa tavallista puskurinylivuotoa vaikeammalta hyväksikäyttää, koska hyökkääjän siirtämä data muutetaan esimerkkikoodissa isoiksi kirjaimiksi.

Päivitys puuttuu

Nimimerkillä Digital Scream Buqtraq-listalle jätetty viesti on ilmeisesti tarkoitettu Microsoftin ärsyttämiseksi, eikä haavoittuvuus ole todennäköisesti ollut aiemmin yhtiön tiedossa. Joka tapauksessa haavoittuvuudelle ei ole olemassa korjausta. Esimerkkikoodi kaataa selainversiot viisi ja kuusi.

Microsoft selvittää asiaa, eikä ole toistaiseksi tiedottanut mitään haavoittuvuudesta. Yhtiön edustaja ei halunnut arvioida aukon vakavuutta CNET News.comille.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

EU tivaa Googlelta tietoa yksityisyyden suojasta

26.05.2007 EU haluaa selvittää, noudattaako Google Euroopan yksityisyydensuojasääntöjä. Tutkinnan ensivaiheessa Googlelle on lähetetty kysymyksiä. Hakujätti on lupautunut yhteistyöhön.


Kolme vuotta sitten

Nokia avaa Ovi Storensa

26.05.2009 Maailman suurin matkapuhelinvalmistaja Nokia yrittää saada ihmiset lataamaan puhelimiinsa erilaisia pikkusovelluksia, kuten pelejä. Tähän asti menestyksekkäin matkapuhelinten sovelluskauppa löytyy Applelta.

.