Taloussanomat
Lue uutinen mobiilisivustolla
MS: ei vaadi tietoturvapäivitystä

Idefense: Outlook on altis väärennöksille

11.4.2005 08:40 Tietoturvayhtiö iDefense on keksinyt, että Microsoftin Outlook-ohjelma näyttää sähköpostin lähettäjäksi vain from-kentän ensimmäisen lähettäjän. Microsoft ei pidä ongelmaa isona ja aikoo korjata sen aikaisintaan service pack -päivityksenä.

Tietoturvayhtiö iDefensen mielestä ongelma perinteisiä väärennöskonsteja vakavampi, koska vika on asiakasohjelmassa. Outlook-sähköpostiohjelma kertoo viestin lähettäjäksi vain ensimmäisen osoitteen, jos lähettäjäksi on merkitty useita osoitteita.

Yhtiön mukaan näin hyökkääjä voisi ohittaa vaikkapa sisäverkon smtp-palvelimen suojauksen, joka estää ulkopuolisia lähettämästä sisäisellä osoitteella postia.

Varoituksessaan yhtiö nimeää haavoittuviksi ainakin Outlook-ohjelman Office XP:ssä ja 2003:ssa sekä Exchange 2003:n Outlook Web Access -ohjelman.

Microsoftin Security Response Center kertoo perehtyneensä iDefensen raporttiin. Ongelmaa ei pidetä kuitenkaan erillistä päivitystä vaativana. Microsoft saattaa korjata ongelman service pack -päivityksessä.

Idefense kehottaa tutkimaan täydelliset otsikkotiedot vähänkin epäilyttävistä viesteistä.

Sähköpostiviestien otsikkotietojen väärentäminen viestiä lähetettäessä ei ole teknisesti vaikeaa ja onnistuu sähköpostiohjelmasta riippuen jopa asetuksia säätämällä. Väärennöksien estämiseksi Microsoft ja kumppanit ovat kehittäneet Sender ID - tekniikan, joka on asiakasohjelmiin laajennettu Sender Policy Framework -toteutus.

Microsoftin Office-tukisivujen tietoa sähköpostiviestien otsikoista.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.