Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft valmistelee tilkettä

IE:stä löytyi vakava aukko

22.3.2006 08:56 Hollantilainen ohjelmoija on löytänyt vakavan haavoittuvuuden Internet Explorer -selaimen uusimmasta versiosta. Microsoft on myöntänyt, että ongelma on olemassa, ja valmistelee parhaillaan korjausta.

25-vuotias ohjelmoija Jeffrey van der Stad löysi IE 6.0:n haavoittuvuuden maaliskuun alussa. Hänen mukaansa sen avulla voi suorittaa hta-tiedostoja automaattisesti ilman käyttäjän lupaa.

Hta on Microsoftin oma html-sovelluksien tiedostomuoto, joka toimii vain IE-selaimissa. Hta-tiedostoilla voi suorittaa komentosarjoja ja muokata tiedostoja ja rekisteriä. Hta-tiedostoja on käytetty aiemmin muun muassa selaimen "kotisivukaappauksissa".

Van der Stad kertoo laatineensa proof-of-concept-koodin, jonka hän julkaisee, kun Micrsoft on saanut päivityksen jakeluun.

Van der Stadin testien mukaan haavoittuvuus vaikuttaa ainakin Windows 98-, Windows XP Pro-, Windows XP Media Center- ja Windows 2003 Server-käyttöjärjestelmiin.

Microsoft ei ole toistaiseksi julkaissut varoitusta haavoittuvuudesta. Yhtiön tietoturvayksikkö on Van der Stadin mukaan myöntänyt hänelle ongelman olemassaolon ja kertonut valmistelevansa korjausta.

Yhtiön tietoturvayksikkö tutkii myös parhaillaan äskettäin eräällä tietoturva-aiheisella postilistalla julkistettua haavoittuvuutta, jolla IE-selain voidaan kaataa, yksikön blogissa kerrotaan. Toistaiseksi on epäselvää, voiko kyseistä haavoittuvuutta käyttää myös komentojen suorittamiseen.

Microsoftin tietosivut hta-tiedostomuodosta

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.