Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus tiedossa toukokuusta asti

Microsoft: haittaohjelmat hyödyntävät jo IE:n paikkaamatonta aukkoa

30.11.2005 11:52 Microsoftin Internet Explorer -selaimen paikkaamatonta haavoituvuutta hyödynnetään jo haittaohjelmien levittämisssä, yhtiö varoittaa. Tutkijat julkaisivat viime viikolla hyödyntämismenetemän aukolle, josta Microsoft sai tiedon jo toukokuussa.

ComputerTerrorism Ltd:n julkaisema Proof of Concept -koodi sai Microsoftinkin lopulta tunnustamaan haavoittuvuuden olemassaolon. Tutkijoiden PoC -koodi osoittaa, että pitkään tiedossa olleen aukon avulla hyökkääjä voi suorittaa komentoja käyttäjän tietokoneessa.

Microsoft päivitti keskiviikkona viikon vanhaa varoitustaan, koska raporttien mukaan liikkeellä on myös haittaohjelmia, jotka livahtavat koneeseen selaimessa ammottavasta aukosta.

Tutkija Benjamin Tobias Franz varoitti toukokuussa muutamilla postilistoilla virheestä, joka kaataa selaimen ja lähetti tietonsa myös Microsoftille. Tietoturvayhtiö Secunia luokitteli haavoittuvuuden toukokuussa palvelunestoaukoksi.

Microsoft ei ilmeisesti perehtynyt tuolloin haavoittuvuuteen sen tarkemmin. Varoituksessaan yhtiö puolustautuu sillä, että alkuperäisten tietojen mukaan virhe mahdollisti vain selaimen kaatamisen.

Yhtiö kertoo edelleen tutkivansa asiaa, ja päivittävänsä selaimen, jos asiakkaiden turvallisuus sitä vaatii.

- Microsoft on huolissaan, että tätä uutta raporttia Internet Explorerin haavoittuvuudesta ei julkaistu vastuullisesti, mikä saattaa vaarantaa tietokoneiden käyttäjien turvallisuuden.

Viestintäviraston Cert-fi-ryhmä kertoi viime viikolla konsteista, jotka suojaavat kyseisen haavoittuvuuden hyväksikäytöltä. Ohjeita on tarjolla myös Microsoftin Security Advisory 911302:ssä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.