Taloussanomat
Lue uutinen mobiilisivustolla
Raahausaukko selaimessa

Tietoturvayhtiö harmistui Microsoftin haluttomuudesta korjata IE:n aukkoa

14.2.2006 13:18 Israelilainen Beyond Security syyttää Microsoftia epäjohdonmukaisuudesta IE:n tietoturva-aukkojen korjaamisessa. Tietoturvayhtiö julkaisi maanantaina tiedot IE:n raahausaukosta, joka Microsoftin mielestä ei tarvitse korjausta ennen seuraavia service pack -päivityspaketteja.

Haavoittuvuus altistaa Internet Explorer -selaimen uusimmat versiot useimmissa Windows-käyttöjärjestelmissä.

Beyond Securityn SecuriTeam-sivuston julkaiseman tietoturvatiedotteen mukaan hyökkääjä voi suorittaa monimutkaisella hyökkäyksellä omaa ohjelmakoodiaan käyttäjän tietokoneessa. Edellytys on, että käyttäjä raahaa (drag and drop) hyökkääjään laatimalla www-sivulla olevan elementin vierailun aikana avattuun toiseen selainikkunaan.

Beyond Securityn mukaan Microsoft on aiemmin korjannut hyvin samanlaisen haavoittuvuuden ja arvioi päivityksen tuolloin "tärkeäksi". Nyt Microsoft on ilmoittanut korjaavansa aukon vasta Windows Server 2003:n sp2:n ja Windows XP:n sp3:n julkaisujen yhteydessä.

Sans-instituutin Internet Storm Centerin päivystäjä Tom Liston kertoi aukosta maanantaina keskuksen päiväkirjassa. Liston arvioi, ettei haavoittuvuus ei saa suurta suosiota krakkereiden keskuudessa, koska hyökkäys on monimutkainen ja muun muassa WMF-haavoittuvuudelle altiita järjestelmiä on yhä riittämiin. Listonin mukaan uhka on periaatteessa kuitenkin olemassa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.