Taloussanomat
Lue uutinen mobiilisivustolla
Download.Jectin reikä tukkoon

Microsoft julkaisi kriittisen päivityksen IE:lle

2.8.2004 09:23 Microsoft on julkaissut uudelleen MS04-025-tietoturvatiedotteen, tällä kertaa korjaustiedostojen kera. Päivityspaketti tukkii kolme Internet Explorer -selaimen aukkoa, mukaan lukien Download.Ject-troijalaisen käyttämän reiän.

Microsoft julkaisi MS04-025-tiedotteen ensimmäisen kerran kesäkuun lopulla. Yhtiö tarjosi tuolloin kiertokonsteja Dowload.Ject-troijalaiselta suojautumiseksi.

Tavallisesta päivitysaikataulustaan poiketen yhtiö julkaisi perjantaina korjaustiedostot Jectin käyttämän selainaukon lisäksi kahdelle muulle haavoittuvuudelle.

Ensimmäinen korjattu haavoittuvuus löytyi Viestintäviraston Cert-fi:n mukaan navigointitoimintoon liittyvässä turvavyöhykkeen tarkistuksessa. Kaksi muuta liittyvät tiettyjen kuvatiedostojen käsittelytoimintoihin.

Cert-fi-ryhmän mukaan kaikkia haavoittuvuuksia voidaan hyväksikäyttää www-sivun ja html-sähköpostin välityksellä. Ensimmäistä ja toista haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Cert-fi-ryhmän mukaan kolmas haavoittuvuuksista on luonteeltaan palvelunestohyökkäyksen mahdollistava haavoittuvuus, mutta myös sen avulla hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Päivityksen asentaminen onnistuu muun muassa Windows Update -palvelun avulla.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.