Taloussanomat
Lue uutinen mobiilisivustolla
Klikkauskin voi siirtää koodin

Microsoft ei pidä IE:n raahausaukkoa isona ongelmana

23.8.2004 09:49 Microsoft on kertonut tutkivansa "http-equivin" Internet Explorer -selaimesta löytämää haavoittuvuutta, joka mahdollistaa haittakoodin ujuttamisen sp2:lla päivitetyn Windows XP:n käynnistysvalikkoon.

- Koska hyökkäyksen onnistumiseksi vaaditaan käyttäjän merkittävää osallistumista, Microsoft ei pidä tätä suurena riskinä asiakkailleen, CNET News.com kertoo yhtiön edustajan todenneen.

Tietoturvayhtiö Secunia luokitteli selainohjelman paikkaamattoman haavoittuvuuden toiseksi korkeimpaan eli "highly critical" -luokkaan. Haavoittuvuus liittyy tiettyjen käyttäjätoimien vaillinaiseen tarkistukseen paikallisten resurssien ja internet-vyöhykkeen välillä.

Http-equiv-nimimerkin julkaiseman proof-of-consept-esimerkkikoodin avulla hyökkääjä saa siirrettyä kuvaksi naamioidun tiedoston Windows XP:n startup-kansioon, jos käyttäjä siirtää valekuvaa selainikkunassa. Mahdollinen haittakoodi suoritetaan näin joka kerta, kun tietokone käynnistetään.

Secunia huomautti, että koodin lataaminen koneelle onnistunee myös käyttäjän klikattua valekuvaa, jos hyväksikäyttökoodiin tehdään pienehköjä muutoksia.

Windows XP:n service pack 2 -päivityksen asentaminen ei poista aukkoa.

Http-equiv arvioi aukosta kertovassa viestissään sp2:n parantavan merkittävästi XP-koneiden tietoturvaa, CNET News.com kertoo. Hän ennustaa uusien haavoittuvuuksien olevan täysin erilaisia kuin aikana ennen sp2-päivitystä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.