Taloussanomat
Lue uutinen mobiilisivustolla
Raahausaukko käytössä

Troijalainen livahtaa IE:n avonaisesta aukosta

22.9.2004 10:50 Internet Explorer -selaimen paikkaamatonta raahausaukkoa hyödynnetään trojalaisen levittämisessä, varoittaa F-Secure. Troijalaispostia on levitetty massapostituksina laajalti.

F-Securen mukaan massapostituksena levitettävässä viestissä on linkki "click here to remove". Jos käyttäjä seuraa linkkiä, hän päättyy hyökkääjien www-sivulle. Käyttäjää pyydetään vierittämään sivua alaspäin.

Vierittäminen laukaisee Internet Explorer -selaimen raahausaukon hyväksikäytön, jonka avulla koneeseen asennetaan takaoviohjelma. Tällä hetkellä latautuva ohjelma on Agent.ce-takaovi. Hyökkääjät voivat kuitenkin halutessaan vaihtaa ohjelman toiseksi, F-Secure huomauttaa.

Päivitys puuttuu

IE-selaimen raahausaukon löysi elokuussa http-equiv-nimimerkkiä käyttävä hakkeri. Aukon avulla hyökkääjä voi siirtää ohjelmakoodia suoraan Windows-järjestelmän käynnistyskansioon. Haavoittuvuudelle ei ole toistaiseksi saatavissa päivitystä.

Ensimmäinen hyödyntämismenetelmä edellytti, että käyttäjä raahaa esimerkiksi kuvaa www-sivulla. Uudemmissa menetelmissä hyödyntämiseen riittää pelkkä klikkaus tai sivun vieritys.

Hyökkäykseltä voi suojautua estämällä aktiivisisällön esittämisen Microsoftin ohjeiden mukaisesti.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.