Taloussanomat
Lue uutinen mobiilisivustolla
Microsoftin paikkaus vähentää vaaraa

Puhuttanut IE-aukko jäi vaille korjausta

12.1.2005 10:27 Microsoftin vuoden ensimmäinen kuukausipäivitys korjaa kolme aukkoa, joista kaksi on luokiteltu kriittisiksi. Täyttä korjausta vaille jäi viime päivinä paljon puhuttanut IE-aukko, jota Microsoft yrittää parhaillaan ommella umpeen.

Vakavin aukoista on HTML Help ActiveX -toiminnosta (Windowsin ohje-toiminto) joulukuussa paikallistettu haavoittuvuus, joka muun muassa mahdollistaa komentojen ajamisen kohdekoneella krakkerin toimesta. Microsoftin mukaan nyt tarjottu paikkaus vähentää vaaraa, kunnes työn alla oleva IE-korjaus on valmis.

Ohje-toiminnon aukon hyödyntäminen voi luonnistua esimerkiksi www-sivuston välityksellä haavoittuvan tietojärjestelmän käyttäjän vieraillessa sivustolla, kertoo Viestintäviraston tietoturvayksikkö Cert-Fi.

Nyt korjattu haavoittuvuus koskee useita Windowsin versioita, muun muassa XP:tä, johon on asennettu Service Pack 2.

Microsoftin mukaan aukkoa on yritetty hyväksikäyttää muutamia kertoja, muttei sen laajemmin.

Madonpoistaja Microsoftilta

Toinen kriittinen aukko liittyy Windowsin kursoreiden, animoitujen kursoreiden sekä ikonien käsittelyyn. Haavoittuvuus on kaksiosainen ja ensimmäinen liittyy Windows-käyttöjärjestelmän tapaan todentaa kursoreiden, animoitujen kursoreiden sekä ikonien oikeellinen muoto. Sitä hyväksikäyttämällä hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentojaan järjestelmän sen hetkisen käyttäjän oikeuksin. Temppu onnistuu muun muassa www-sivuston välityksellä.

Toinen osa aukosta liittyy Windowsin tapaan käsitellä kursoreita, animoituja kursoreita sekä ikoneita ja mahdollistaa palvelunestohyökkäykset.

Kolmas paikkaus on vähemmän vakava ja korjaa Windows Indexing Servicen vian, joka voi päästää hyökkääjän koneelle koodiaan suorittamaan.

Microsoft on myös ryhtynyt jakelemaan työkalua virusten ja muiden haittaohjelmien poistamiseksi koneelta.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.