Taloussanomat
Lue uutinen mobiilisivustolla
Uudet exploit-koodit julki

Cert-fi kehottaa luopumaan IE:stä toistaiseksi

23.11.2004 08:54 Viestintäviraston tietoturvaryhmä katsoo, että Internet Explorer -selaimen käyttö on parasta lopettaa, kunnes Microsoft saa Iframe-aukon tukittua. Cert-fi kertoi maanantai uusista, julkisesti saatavilla olevista hyväksikäyttömenetelmistä.

Tietoturvaryhmä huomatti, että haavoittuvuuden hyväksikäyttö voi olla uusien hyödyntämismenetelmien avulla mahdollista myös Microsoft Windows XP sp2:lla (service pack 2) varustetuissa tietojärjestelmissä.

- Kunnes korjaustiedosto on saatavilla, Cert-fi suosittelee vaihtoehtoisen selainohjelman käyttöä, ryhmän sivuilla sanottiin maanantaina.

Active Scripting (aktiiviset komentosarjat) -toiminnon kieltäminen Internet-vyöhykkeessä suojaa hyväksikäytöiltä, jotka perustuvat Javascriptiin. Haavoittuvuutta se ei kuitenkaan poista.

Krakkerit levittivät viikonlopun aikana takaovitroijalaista Iframe-aukon hyväksikäytön sisältäneillä mainosbannereilla. Falk AG:n hakkeroitu mainosjärjestelmä näytti haittamainoksia" useissa eurooppalaisissa verkkopalveluissa.

Falk AG on saksalainen yhtiö, joka jakelee mainoksia palvelimiltaan verkkosivuille. Yhtiön lausunnon mukaan noin joka kolmaskymmenes mainospyyntö välitti oikean mainoksen sijaan Bofra-troijalaisen.

Päivitys: 23.11. klo 17.34: Useissa Falkin tapausta käsitelleissä lähteissä puhutaan virheellisesti Bofra-haittaohjelmasta. Tosiasiassa Iframe-haavoittuvuutta käytettiin tässä tapauksessa Agent.EC:n asentamiseen.

Päivitys: 25.11. klo 13.00: Cert-fi on hyllyttänyt suosituksensa. Lue juttu.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.