Taloussanomat
Lue uutinen mobiilisivustolla
Sähköpostiviestissä BBC:n uutisjuttuja

Kalastelijat kiinnostuivat IE-aukosta

Exploit-sivu on kopio BBC:n uutissivusta.

31.3.2006 10:30 Kalastelijat levittävät käyttäjää vakoilevaa ohjelmaa IE:n paikkaamattoman aukon avulla. Käyttäjiä houkutellaan sivulle sähköpostiviestillä.

Tietoturvayhtiö Websensen varoituksen mukaan kalastelijoiden levittämät sähköpostit sisältävät katkelman BBC:n uutisjutusta. Viestin "Read More" -linkki vie käyttäjän sivulle, jolla hyödynnetään Internet Explorer -selaimen createTextRange()-haavoittuvuutta.

Suojaamattomalla IE-selaimella surffaava käyttäjä saa koneeseensa näppäilyjä tallentavan troijalaisohjelman, joka aktivoituu, kun käyttäjä siirtyy tietyille verkkopankkisivuille. Websense ei julkistanut listaa sivustoista, joiden käyttäjätunnuksia ja salasanoja hyökkääjät tavoittelevat.

Microsoft on kertonut pistävänsä päivityksen IE:n aukolle jakoon tiistaina 11. huhtikuuta. Yhtiön mukaan tilanteen vaatiessa päivitys voidaan julkaista aiemminkin. Microsoft ei suosittele kolmansien osapuolien tekemien tilapäiskorjausten asentamista.

Yhtiön varoituksen mukaan päivitystä odotellessa Active Scripting -asetuksia kannattaisi muuttaa siten, että selain kysyy käyttäjältä erikseen luvan komentosarjojen suorittamiselle tai estää komentosarjat kokonaan. Tietoturva-asetusten tiukentaminen saattaa haitata joidenkin sivustojen toimintaa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.