Taloussanomat
Lue uutinen mobiilisivustolla
SEC Consult julkaisi tiedot

Microsoft: IE:ssä on paikkaamaton aukko

1.7.2005 10:29 Microsoft on julkaissut ennakkovaroituksen Internet Explorer -selaimen mahdollisesti vakavasta tietoturva-aukosta. Yhtiö kertoo saaneensa tiedon haavoittuvuudesta jo ennen keskiviikkoa, jolloin tietoturvayhtiö SEC Consult julkaisi tietonsa aukosta.

Microsoft antoi uuden Security Advisory Notification -käytäntönsä mukaisen ennakkovaroituksen haavoittuvuudesta perjantain vastaisena yönä. Yhtiö kertoo tutkivansa julkisesti raportoitua haavoittuvuutta Internet Explorer -selaimissa.

Tiettyjen COM-objektien kutsuminen kaataa selaimen ja saattaa mahdollistaa komentojen suorittamisen järjestelmässä. Microsoftin mukaan hyökkääjä voisi näin saada järjestelmän hallintaansa. Hyödyntäminen vaatisi käyttäjän houkuttelua haitalliseksi muokatulle nettisivulle.

Haavoittuvuus altistaa kaikki tuetut IE:n versiot.

Tietoturvayhtiö SEC Consult lähetti tiedot haavoittuvuudesta Full-Disclosure-postilistalle keskiviikkona. Komentojen suorittamista se ei varoituksessaan vahvistanut.

Microsoftin ennakkovaroituksesta löytyvät myös ohjeet hyökkäyksiltä suojautumiseksi. Yksi tapa pienentää uhkaa on nostaa Internet- ja Local Internet -vyöhykkeiden turvallisuustasot korkeaksi (High). Tämä saattaa estää joidenkin www-sivujen toiminnan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.