Taloussanomat
Lue uutinen mobiilisivustolla
"Erittäin vakava"

Paikkaamaton IE-aukko vaarantaa sp2-koneet

10.1.2005 08:52 Internet Explorer -selaimen paikkaamattomalle haavoittuvuudelle tietoturvayhtiö Secunian mukaan julkaistu hyväksikäyttökoodi, joka mahdollistaa automaattisen koodin suorittamisen Windows XP sp2 -järjestelmissä.

Secunia nosti kolmea IE 6.0 -selaimen haavoittuvuutta käsittelevän varoituksen vakavimpaan uhkaluokkaan perjantaina. Tieto haavoittuvuuksista julkaistiin jo lokakuussa. Microsoftilta ei toistaiseksi ole saatavissa päivitystä.

Secunia kertoo tutkineensa esimerkkikoodin, jonka avulla hyökkääjä voi suorittaa haluamaansa koodia tietokoneessa ilman käyttäjän vuorovaikutusta. Hyökkäys onnistuu esimerkiksi muokatulla www-sivulla. Hyökkäys puree sp2:lla varustettuihin Windows XP -tietokoneisiin.

Secunian mukaan extremely critical -luokkaan pääseminen edellyttää, että haavoittuvuuden hyväksikäyttö onnistuu automaattisesti ja että hyväksikäyttö on julkinen.

Ensimmäinen hyväksikäyttökoodi haavoittuvuuksille julkaistiin 21. joulukuuta. Aukkoja hyödynnetään muun muassa Phel-troijalaisen levittämisessä.

Microsoft neuvoo yleisesti nostamaan internet-vyöhykkeen turvatason korkeaksi ja poistamaan raahaustoiminnon käytöstä. Secunian ensisijainen suositus on käyttää jotain muuta selainta.

Sans-instituutin päivystys (Internet Storm Center) kehottaa pitämään virustorjunnan ajantasalla ja käyttämään, jos mahdollista, toista selainohjelmaa.

Secunia on liittänyt sivuilleen testin, jolla voi selvittää, onko oma selain suojassa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.