Taloussanomat
Lue uutinen mobiilisivustolla
Vanhoja reikiä tilkittiin

Internet Exploreriin jää 15 paikkaamatonta reikää

13.10.2004 13:45 Microsoft julkaisi tiistaina odotetun tietoturvapäivityksen Internet Explorer -selaimelle. Yhtiö sai tilkittyä muun muassa aktiivesti haittaohjelmien levittämiseen käytetyn "raahausaukon". Tietoturvayhtiö Secunian laskujen mukaan IE 6-selaimessa on edelleen ainakin 15 avonaista reikää.

MS04-038-tiedotteessa kuvattu tietoturvapäivitys on kumulatiivinen eli se sisältää kaikki selainohjelmiston vanhat päivitykset. Päivitys poistaa kahdeksan uutta tai entuudestaan paikkaamatonta haavoittuvuutta.

Cert-fi-tietoturvaryhmän mukaan useita haavoittuvuuksista on hyödynnetty jo ennen päivityksen julkaisua.

Tietoturvayhtiö Secunia laskee varoittaneensa ainakin 15:stä selaimen uusimman version haavoittuvuudesta, joille ei edelleenkään ole saatavilla korjausta. Ennen uusinta korjauspäivitystä yhtiö kertoi 20 haavoittuvuuden olevan vailla korjausta.

Uusia haavoittuvuuksia ovat muun muassa puskurinylivuodot css-tyylisivujen käsittelyssä ja Install Enginen -toiminnassa. Molempia aukkoja voi hyödyntää www-sivujen tai html-sähköpostin avulla ja ne mahdollistavat ohjelmakoodin suorittamisen järjestelmässä.

Microsoft paikkasi muun muassa vanhan raahaustoiminnon haavoittuvuuden (drag and drop) sekä ssl-liikenteen käsittelyn aukon, jonka avulla hyökkääjä voi päästä käsiksi ssl-suojatulle sivustolle syötettyihin tietoihin tai väärentää ssl-sivuja.

Cert-fi suosittelee Internet Explorerin 5.01- 5.5-, ja 6-versioiden välitöntä päivittämistä. Service pack 2:lla varustettu Windows XP on Microsoftin mukaan altis vain raahaustoiminnon haavoittuvuudelle.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.