Taloussanomat
Lue uutinen mobiilisivustolla
Päivityksistä ei tietoa

IE:ssä ja Outlookissa on kaksi pahaa haavaa

1.4.2005 13:40 Tietoturvayhtiö eEye Digital Security on löytänyt Microsoftin Internet Explorer -selaimesta ja Outlook-postiohjelmasta kaksi vakavaa haavoittuvuutta. Yhtiön mukaan haavoittuvuudet mahdollistavat ohjelmakoodin suorittamisen etäältä, eikä hyökkäyksessä tarvitse käyttäjää liiemmin vaivata.

Tiedot käyvät ilmi eEyen Upcoming Advisories -sivulta, jossa yhtiö antaa ennakkotietoja löytämistään haavoittuvuuksista. Yhtiö ei tarkkoja tietoja julkaise ennen päivityksen valmistumista.

Molempien haavoittuvuuksien kerrotaan vaikuttavan ainakin Internet Explorer -selaimeen ja Outlook-postiohjelmaan niiden oletusasetuksilla. Tarkempia tietoja haavoittuvista ohjelmaversioista ei ole.

Yhtiön mukaan aukkojen hyväksikäyttö onnistuu ilman käyttäjän merkittävää vuorovaikutusta. Tämä voi tarkoittaa esimerkiksi www-sivulta automaattisesti suoritettavaa haittakoodia.

Eye kertoo ilmoittaneensa ensimmäisestä aukosta Microsoftille 16. päivä ja jälkimmäisestä 29. päivä maaliskuuta.

Aiemmin löydetty haavoittuvuus altistaa ainakin Windows NT:n Windows 2000:n ja Windows XP:n kaikki versiot. Windows Server 2003:n haavoittuvuudesta yhtiö ei osaa sanoa. Jälkimmäisen aukon kohdalla haavoittuvia käyttöjärjestelmiä ei toistaiseksi ole selvitetty.

Microsoftin seuraava aikataulunmukainen päivityspäivä on tiistai 12. huhtikuuta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.