Taloussanomat
Lue uutinen mobiilisivustolla
Jo neljäs lyhyen ajan sisällä

Explorerista löytyi taas turva-aukko

7.4.2006 07:14 Huijarit voivat käyttää hyväkseen paikkaamatonta Internet Explorerin aukkoa, turvayhtiö Secunia varoitti.

Secunian mukaan turva-aukon avulla voidaan väärentää selaimen osoitepalkki (address bar). Tällä tavalla käyttäjät voivat luulla olevansa oikealla verkkosivulla.

Aukko esiintyy Explorerissa toiminnossa, jonka avulla Internet Explorer lataa verkkosivuja ja Flash-animaatioita. Secunia pitää aukkoa "jonkin verran kriittisenä" ja on avannut verkkosivun, jossa käyttäjät voivat kokeilla, onko heidän selaimensa vaarassa.

Secunian mukaan aukko koskee Windows XP:ssä toimivaa IE 6.0:aa, jossa on kaikki paikkaukset. Vastaavasti aukko löytyy myös uusimmasta IE 7 betasta.

Secunia on nimennyt aukon "Internet Explorer Window Loading Race Condition Address Bar Spoofingiksi". Kyseessä on neljäs paikkaamaton Explorer-aukko viime viikkojen aikana.

Microsoft ei ole News.comin mukaan havainnut yhtään hyväksikäyttöyritystä. Yhtiön mukaan selaimen turva-asetusten nostaminen korkeaksi sekä Active Scriptingin poistaminen käytöstä alentaa riskiä.

Secunian turvatiedote

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.