Taloussanomat
Lue uutinen mobiilisivustolla
Tutkinnassa kolme reikää

Microsoft vahvisti jälleen uuden IE-aukon olemassaolon

23.3.2006 10:29 Hollantilaisen ohjelmoijan löytämä IE-aukko sai nopeasti seuraa tanskalaisen tietoturvayhtiön paikantamasta haavoittuvuudesta. Microsoft vahvisti keskiviikkona tutkivansa uutta haavoittuvuutta.

Tietoturvayhtiö Secunia kertoi keskiviikkona löytäneensä erittäin vakavan haavoittuvuuden Internet Explorer 6.0 -selaimesta sekä IE 7:n tammikuussa julkaistusta beta2-testiversiosta. Yhtiön mukaan haavoittuvuutta voi hyödyntää myös Windows XP sp2 -järjestelmässä.

Microsoftin tietoturvayksikkö vahvisti aukon olemassaolon blogissaan. Sen avulla hyökkääjä voi ottaa koneen hallintaansa, jos käyttäjä vierailee hyökkääjän www-sivulla. Haavoittuvuus liittyy createTextRange()-funktiokutsun käsittelyyn.

Microsoftin mukaan suojautuminen onnistuu poistamalla selaimen Active Scripting -toiminnon käytöstä. Nähtävästi myös IE 7:n uusimman Beta2-version käyttäjät ovat turvassa.

Hollantilainen ohjelmoija Jeffrey van der Stad kertoi aiemmin tällä viikolla, että Microsoft on korjaamassa IE-reikää, jonka avulla hyökkääjä voi suorittaa hta-tiedostoja ilman käyttäjän lupaa. Viestintäviraston Cert-fi-yksikön mukaan kyseessä on eri haavoittuvuus.

Van der Stad ei ole julkaissut tarkempia tietoja aukosta. Uusimman löydön nimiinsä ottanut tietoturvayhtiö Secunia ei ole julkaissut erillistä varoitusta hta-aukosta, eikä Microsoftin tietoturvayksikkö ole kommentoinut aukkoa julkisuudessa.

Microsoft kertoi jo maanantaina tutkivansa erillistä IE:n tietoturva-aukkoa, joka johtaa selaimen kaatumiseen.

Yhtiö on julkaisemassa varoituksen createTextRange()-aukosta myöhemmin tänään.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.