Taloussanomat
Lue uutinen mobiilisivustolla
Vaarana haittaohjelmien levittäminen www-sivuilta

IE:n synkkä torstai: exploit-koodi ja taas uusi aukko

24.3.2006 08:55 Secunian löytämälle IE:n aukolle julkaistiin hyödyntämismenetelmä heti torstaina. Viestintäviraston Cert-fi varoitti illalla lisäksi jo neljännestä tällä viikolla julkitulleesta tietoturva-aukosta Microsoftin selaimessa.

CreateTextRange-funtiokutsuihin liittyvä haavoittuvuus soveltuu esimerkiksi haittaohjelmien levittämiseen www-sivuilta. Hyökkääjä voi operoida koneeseen kirjautuneen käyttäjän oikeuksin. Secunia varoitti aukosta keskiviikkona ja exploit-koodi julkaistiin verkossa heti torstaina.

Myös Microsoftin tietoturvayksikkö julkaisi varoituksen aukosta torstaina. Yhtiö neuvoo käyttäjiä muokkaamaan selaimen asetuksia siten, että selain kysyy luvan Active Scripting -sisällön suorittamiselle tai estää Active Scripting -sisällön suorittamisen kokonaan.

Viestintäviraston Cert-fi päivitti varoitustaan IE:n uusista aukoista torstaina tiedoilla exploit-koodista sekä uudesta haavoittuvuudesta.

Cert-fi:n mukaan viikon neljäs IE-reikä liittyy Internet Explorerin tapaan käsitellä removeAttribute-funktiokutsuja tietyille komponenteille. Vaarana on jälleen hyökkääjän komentojen suorittaminen, jos käyttäjä vierailee hyökkääjän muokkaamalla www-sivulla.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.