Taloussanomat
Lue uutinen mobiilisivustolla
Yahoo paikkaamatta

WWW-postipalveluista löytyi xss-aukko

24.3.2004 08:48 Microsoft on paikannut Hotmail-palveluun vaikuttaneen cross site scripting -haavoittuvuuden, tietoturvayhtiö GreyMagic kertoo. Hyökkääjä voi yhtiön tunnistaman haavoittuvuuden avulla ohittaa www-sähköpostipalveluiden html-sisällön suodatusmenetelmät.

GreyMagicin mukaan cross site scripting (xss) -haavoittuvuus on varmistettu Yahoon ja Microsoftin www-postipalveluista. Haavoittuvuus koskee vain Microsoftin Internet Explorer -selainta käyttäviä asiakkaita, yhtiö kertoo.

Postipalvelujen suodatuksen ohitus onnistuu hyökkääjiltä IE:n html+time-ominaisuudella, joka kehitetty mediasisällön synkronointiin. GreyMagic sanoo, että aukon avulla on mahdollista suoritaa skriptejä käyttäjän koneella.

Microsoft sai tiedon aukosta 11. maaliskuuta ja korjasi Hotmailin kahdessa päivässä. Israelilaisyhtiö ei sen sijaan ole saanut kertomansa mukaan yhteyttä Yahoon security-osoitteisiin ja Yahoon www-palvelu on edelleen haavoittuvainen. Sama ongelma saattaa löytyä myös muista sähköpostipalveluista.

GreyMagic on julkaisi tiedon aukosta tiistaina.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.