Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuudelle tehty hyödyntämismenetelmä

Haittakoodi siirtyy selaimesta Windowsin käynnistyskansioon

19.8.2004 12:40 Tietoturvayhtiö Secunia varoittaa erittäin vakavasta, paikkaamattomasta haavoittuvuudesta Microsoftin Internet Explorer -selaimessa. Aukon avulla hyökkääjä voi ujuttaa käyttäjän koneelle tiedoston, jonka käyttöjärjestelmä suorittaa seuraavan käynnistyksen yhteydessä.

Secunian mukaan haavoittuvuuden hyödyntämismenetelmän julkaisi http-equiv-nimimerkin taakse kätkeytyvä tietoturvatutkija. Haavoittuvuus on muunnelma Lie Die Yun löytämästä aukosta, joka mahdollistaa selaimen osoitetietojen väärentämisen.

Http-equivin esimerkissä nettisivuston kuvaksi naamioidun ohjelman siirtäminen aiheuttaa ohjelman latautumisen Windowsin startup-kansioon. Seuraavan käynnistyksen yhteydessä käyttöjärjestelmä suorittaa mahdollisen haittatiedoston, kuten viruksen.

Secunia kertoo varoituksessaan, että esimerkki on mahdollisesti muokattavissa siten, että ohjelma latautuu käyttäjän koneelle yksinkertaisen klikkauksen seurauksena.

Hyväksikäyttömenetelmä tepsii ainakin viimeisimmillä tietoturvapäivityksillä varustettuun Internet Explorer 6.0 -selaimeen Windows XP -ympäristössä. Microsoftin julkaiseman service pack 2:n asentaminen ei suojaa konetta.

Secunia kehottaa käyttäjiä estämään active scripting -komponenttien lataamisen tai vaihtamaan selainohjelmaa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.