Taloussanomat
Lue uutinen mobiilisivustolla
Aukko vanha, uusi hyväksikäyttömalli

IE-aukko vaarantaa myös SP2-koneet

30.11.2004 09:47 Secunia kertoo Internet Explorer 6:n aukosta, joka puree myös SP2:lla varustettuihin koneisiin. Yhtiö luokittelee Save Picture As -haavoittuvuuden kohtalaisen kriittiseksi. Toimiva hyväksikäyttöesimerkki (proof of Concept) on olemassa.

Reiän löysi henkilö, joka kulkee nimellä cyber flash. Microsoftilla ei ole toistaiseksi tarjolla paikkausta. Haavoittuvuus koskee selaimen tapaa käsitellä kuvatiedostoja, kun niitä tallennetaan save picture as -komennolla.

Krakkeri voi vaarallisen web-sivun kautta ujuttaa käyttäjän koneelle kuvatiedoston, johon on upotettu saastuttavaa koodia. Lisäksi aukon kautta voi olla mahdollista syöttää imuroijalle vaarallinen html-sovellus (.hta), joka päällisin puolin näyttää turvalliselta kuvatiedostolta.

Hyväksikäyttö vaatii, että selaimen "Hide extension for known file types" -optio on päällä (oletusarvo). Secunia neuvookin ottamaan option pois päältä.

Secunia on laittanut sivuilleen referenssilinkin Microsoftin tiedotteeseen, joka näyttäisi olevan noin vuoden vanha. Tiedotteessa kuvataan vastaava ongelma Internet Explorer -selaimen 5.5-, 5.01- ja 5.0 -versioissa.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Madonnan konsertin lippuhässäkästä voi vaatia hyvitystä

11.02.2009 Kuluttajavirasto kertoo, että se on saanut yhteydenottoja Madonnan konserttilippujen myynnin ongelmista. Viraston mukaan yksi tapa edetä on tehdä kirjallinen valitus Lippupiste Oy:lle.

.