Taloussanomat
Lue uutinen mobiilisivustolla
XP:n sp2 ei suojaa

IE6:sta löytyi epäselvä nollapäivän haavoittuvuus

18.8.2005 09:07 Ranskalainen tietoturvayhtiö Frsirt on julkaissut hyödyntämismenetelmän IE6-selaimen aiemmin tuntemattomaan kriittiseen haavoittuvuuteen. Haavoittuvuuden yleisyydestä Windows-järjestelmissä ei vielä toistaiseksi ole tietoa.

Frsirtin merkintöjen mukaan haavoittuvuus on niin kutsuttu 0day-aukko eli aikaisemmin tuntematon. Hyökkääjä voi Msdds.dll-kirjastoon liittyvän muistin korruptoitumisen avulla saada tietokoneen hallintaansa. Hyväksikäyttö onnistuu haitallisella www-sivulla.

Frsirt julkaisi keskiviikkona hieman ennen puolta yötä nimettömänä pysyttelevän henkilön laatiman hyödyntämismenetelmän, joka avaa hyökkääjälle komentokehotteen porttiin 28876. Torstain puolella yhtiö julkaisi myös varoituksen haavoittuvuudesta.

Varoituksen mukaan haavoittuvuuden exploit-koodi toimii ainakin täysin päivitetyssä IE6/Windows XP sp2:ssa. Msdds.dll-kirjastoa ei ole asennettu oletuksensa Windows XP- tai Windows 2000 -järjestelmiin.

Frsirtin mukaan toistaiseksi on epäselvää, asennetaanko kirjasto Officen, Visual Studion vai kenties jonkun muun sovelluksen mukana.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.