Taloussanomat
Lue uutinen mobiilisivustolla
Useita reikiä

Cert-fi varoittaa IE:n paikkaamattomista aukoista

28.11.2003 08:49 Viestintäviraston Cert-fi-ryhmä varoittaa kiinalaisen Liu Die Yun Internet Explorer -selaimesta löytämistä useista haavoittuvuuksista. Cert-fi neuvoo käyttäjiä poistamaan Active Scripting- ja ActiveX-kontrollit käytöstä.

Cert-fi:n mukaan hyökkääjä voi yhdistelemällä useita haavoittuvuuksia ohittaa Internet Explorer –selainohjelman tietoturvallisuuteen liittyvät kontrollit ja suorittaa kohdetietojärjestelmässä omia komentojaan.

Hyväksikäyttö onnistuu html-sähköposteilla tai muokatuilla www-sivuilla.
Cert-fin mukaan aukoille on saatavissa julkinen hyökkäysmenetelmä.

Microsoft ei ole paikannut ohjelmistonsa aukkoja. Haavoittuvuudet löytänyt Liu Die Yu julkaisi aukot alkuviikosta antamatta yhtiölle niistä ennakko varoitusta. Yu julkaisi samalla myös hyökkäysmenetelmän haavoittuvuuksille.

Cert-fi neuvoo poistamaan käytöstä Active Scripting ja ActiveX -kontrollit sekä mthml-dokumenttien tulkitsemisen nimeämällä rekisteriavain "HKEY_CLASSES_ROOT\PROTOCOLS\Handler\mhtml" uudelleen

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.