Taloussanomat
Lue uutinen mobiilisivustolla
Yhteydessä FBI:hin

Microsoft kiirehtii paikkaa IE:n aukoille

I-look-up näyttää käyttäjälle muun muassa senssimainoksia.

11.6.2004 08:48 Microsoft on kertonut pyrkivänsä tukkimaan mahdollisimman nopeasti Internet Explorer -selainohjelmassa ammottavat aukot. Haavoittuvuuksia on käytetty raporttien mukaan i-look-up-mainosohjelman asentamiseen ilman käyttäjän suostumusta.

Microsoftin tietoturvajohtaja Stephen Toulouse kertoi CNET News.comille yhtiön pitävän minkä tahansa ohjelman asentamista haavoittuvuuden avulla rikollisena toimintana.

Hän lupasi yhtiön työskentelevän aggressiivisesti viranomaisten kanssa saadakseen näin toimivat henkilöt tai yritykset vastuuseen. Toulousen mukana yhtiö on ollut jo yhteydessä FBI:hin asian tiimoilta ja aloittanut oikeusprosessin valmistelun.

News.comin mukaan Internet Explorerin paikkaamatonta haavoittuvuutta hyödynnetään ainakin I-look-up-ohjelman asentamisessa. Ohjelma on selainikkunan hakutoiminnoilla höystetty työkalupalkki, joka näyttää muun muassa pornoaiheisia ponnahdusmainoksia käyttäjälle.

Microsoft sai tiedon selaimensa kahdesta haavoittuvuudesta maanantaina, kun nuori tietoturvatutkija kertoi asiasta Full Disclosure -tietoturvalistalla.

Cert-fi varoitti torstaina

Viestintäviraston Cert-fi-tietoturvaryhmä varoitti IE:n haavoittuvuuksista torstai-iltapäivällä. Ryhmän mukaan aukkojen avulla hyökkääjä voi suorittaa omia komentojaan.

Hyväksikäyttö on mahdollista www-sivun ja mahdollisesti html-muotoisen sähköpostin välityksellä. Cert-fin mukaan hyödyntämismenetelmä on julkisesti saatavilla.

Ryhmä neuvoo rajoittamaan haavoittuvuuksien hyväksikäyttöä poistamalla selaimesta active-scripting-ominaisuuden tai käyttämällä vaihtoehtoista selainohjelmistoa.

I-look-up-ohjelman englanninkieliset poisto-ohjeet löytyvät muun muassa spy-bot.net-sivuilta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.