Taloussanomat
Lue uutinen mobiilisivustolla
Proof of consept -koodi julkaistiin viikonloppuna

IE:n aukko antaa hyökkääjälle vapaat kädet

3.7.2005 17:54 Internet Explorer -selaimen vakavaan haavoittuvuuteen on laadittu hyödyntämismenetelmä, joka avaa hyökkääjälle komentokehotteen. Microsoft varoitti aukosta perjantaina. Päivitystä ei ole saatavilla.

Microsoft vahvisti haavoittuvuuden olemassaolon perjantain vastaisena yönä. Yhtiö myönsi jo tuolloin, että komentojen suorittaminen voi onnistua aukon avulla, vaikka sitä ei oltukaan vielä todistettu.

Ranskalainen tietoturvayhtiö FrSIRT esitteli todisteet viikonloppuna. Yhtiö julkaisi lauantaina hyödyntämismenetelmän, joka avaa hyökkääjälle komentokehotteen porttiin 28876. Haavoittuvuutta voi näin käyttää esimerkiksi haittaohjelmien asentamiseen www-sivuilta. Hyökkääjä saa kirjautuneen käyttäjän oikeudet.

Internet Storm Centerin päivystäjä Jim Clausing arveli lauantaina, että aukoa hyödynnetään vielä lähiaikoina erittäin aktiivisesti.

Microsoftin neuvojen mukaan suojatuminen onnistuu nostamalla Internet- ja Local Intranet -vyöhykkeiden turvallisuustasot korkeaksi (High). Yhtiö päivitti varoitustaan lauantaina useilla uusilla kiertokonsteilla, joista yksi on jopa poistaa MS Java Virtual Machine kokonaan koneelta.

Paras keino suojautua on tietenkin käyttää toista selainta, kunnes Microsoft julkaisee päivityksen.

Seuraavaan päivityspäivään on vielä yli viikko aikaa; tosin IE:n vakavia aukkoja on ennenkin tukittu normaalin päivitysrytmin ulkopuolella.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.