Taloussanomat
Lue uutinen mobiilisivustolla
Edellisen paikkaus kesken

IE-selainten lataustiedot valehtevat

29.1.2004 11:50 Internet Explorer 6 -selaimesta on löydetty aukko, jonka avulla verkosta ladattavan tiedoston pääte voidaan väärentää, tietoturvayhtiö Secunia varoittaa. Microsoft ennätti juuri julkistaa suunnitelmansa edellisen IE:n väärennösaukon tukkimiseksi.

Tanskalaisen Secunian mukaan Internet Explorer 6 -selaimen, ja mahdollisesti myös aiempien versioiden, näyttämät tiedot verkosta ladattavista tiedostoista voidaan väärentää, jos tiedosto avataan ilman tallentamista. Näin muun muassa viruskirjoittajien suosimat exe-tiedostot voidaan esittää luotetumpina pdf-tiedostoina.

Haavoittuvuus julkaistiin malware.com-sivustolla ennen tiedon välittämistä Microsoftille. Secunian sivuilla voi testata oman selainohjelmiston haavoittuvuuden hyväksikäytölle.

Yhtiö neuvoo käyttäjiä tallentamaan ladattavat tiedostot aina ensin tietokoneelle, jolloin väärennetty tiedostopääte paljastuu.

Microsoft paikkaa

Microsoft kertoi tiistaina julkaisevansa piakkoin ohjelman, joka estää IE:n url-tietojen väärentämisen. Haavoituvuuden vuoksi käyttäjälle näkyvä osoite ei välttämättä ole vastannut sivuston todellista sijaintia. Muun muassa luottokorttitietojen onkijat ovat ottaneet aukon nopeasti hyötykäyttöön.

Microsoft lopettaa aukon tukkimisen myötä IE:n tuen käyttäjätunnisteiden välittämiselle url:ssa (http://käyttäjänimi:salasana@palvelin/resurssi.ext). Yhtiö on julkaissut ratkaisuaan käsittelevän artikkelin, jossa toiminnon "laillisia" käyttäjiä neuvotaan siirtymään muihin menetelmiin käyttäjätunnisteiden välittämisessä.

Microsoft ei kertonut tarkkaa aikataulua selainpäivityksen julkaisulle. Seuraavat kuukausipäivitykset yhtiön asiakkaat saavat todennäköisesti 10. helmikuuta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.