Taloussanomat
Lue uutinen mobiilisivustolla
Puree paikattuun Windows XP sp2:een

IE:n raahausreiälle tehtiin uusi exploit-koodi

7.2.2005 09:35 Microsoftin Internet Explorer -selaimen raahausaukolle on julkaistu jälleen uusi hyödyntämismenetelmä. Microsoftin odotetaan korjaavan lokakuusta lähtien tiedossa olleen haavoittuvuuden tiistaina.

SANS-instituutti kertoi viime viikon @risk-uutiskirjeessään, että IE:n raahaustoimintoon (drag and drop) liittyvän haavoittuvuuden hyväksikäyttöä varten on julkaistu uusi exploit-koodi.

Uuden menetelmän testisivulla haittakoodin ujuttaminen Windowsin käynnistyskansioon onnistuu Windows XP sp2 -järjestelmissä, joissa on RealPlayer -soitinohjelma ja selaimena IE 6.0. Käyttäjän täytyy esimerkissä raahata kuvaketta www-sivulla.

Haavoittuvuus on muunnelma alkuperäisestä raahaustoiminnon aukosta, joka julkaistiin elokuussa ja jonka Microsoft sai tukittua lokakuussa MS04-038-päivityksellä.

Microsoft julkaisi tammikuussa hyväksikäyttöä rajoittavan korjauksen käyttöjärjestelmän HTML help -komponenttiin. Päivityksellä korjattiin toinen haavoittuvuus, joka yhdessä drag and drop -aukon kanssa mahdollisti haittakoodin automaattisen suorittamisen.

Tammikuussa Microsoft kertoi edelleen työstävänsä korjausta varsinaiseen selainreikään. Todennäköisesti päivitys tulee jakoon tiistaina, jolloin yhtiö julkaisee yhteensä 13 tietoturvapäivitystä. Päivityksistä kolme on luokiteltu kriittisiksi.

Microsoftin tukisivuille ilmestyi joulukuussa artikkeli, jossa neuvotaan käyttäjiä suojautumaan "Internet Explorerin napsauttamisen ja vierittämisen turvaongelmalta". Toimintaohjeita on saatavilla myös US-CERTin varoituksesta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.