Taloussanomat
Lue uutinen mobiilisivustolla
Väärennöksen vaara

IE:n linkkitiedoista löytyi puute

2.4.2004 09:49 Microsoftin Internet Explorerin ja Outlook Expressin tilapalkkien tiedot voidaan väärentää, tietoturvayhtiö Secunia varoittaa. Yhtiön mukaan tilapalkin väärennetyn osoitteen avulla käyttäjiä voidaan huijata siirtymään hyökkääjän rakentamalle sivustolle.

Haavoittuvuudesta raportoi http-equiv-nimimerkillä toimiva hakkeri, Secunia kertoo. Yhtiön mukaan selainikkunan alareunan status bar -tietojen väärentäminen onnistuu puutttellisen html-kielen käsittelyn vuoksi. Osoitepalkin tietoja ei tällä menetelmällä pysty väärentämään.

Tilapalkin tietoja pystyy tavallisesti muuttamaan skriptien avulla, mutta nyt löydetty puute käsittelyssä mahdollistaa myös väärennökset ilman skriptejä.

Microsoftilta ei ole saatavilla paikkausta ohjelmistoilleen. Secunian mukaan huijauksilta voi suojautua ainoastaan seuraamalla vain luotettujen lähteiden linkkejä.

Internet Explorerin 6, 5.5 ja 5.01 -versioiden lisäksi myös Outlook Express käyttää samaa menetelmää html-sisällön käsittelyssä.

Secunia sanoo varoituksessaan, että erityisesti Outlook Expressin käyttäjät saattavat luottaa tilapalkin tietoihin. Tavallisesti ohjelma käsittelee html-dokumentit "restricted zone" -asetuksilla, jotka estävät skriptien käytön.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.