Microsoftin jättipaikka tukkii kymmenen IE-reikää
IE:n päivitys saattaa tietää ongelmia sivuille, jotka luottavat ActiveX-kontrolleihin mm. videoiden sulauttamisessa.
12.4.2006 08:47 Microsoftin kuukausipäivityksiin sisältyi suuremman luokan korjaussarja Internet Explorer -selaimelle. CreateTextRange-haavoittuvuuden lisäksi tukkeen saavat yhdeksän muuta haavoittuvuutta. Päivityksen jälkeen www-sivuihin upotetut sovellukset ja mediatiedostot eivät välttämättä enää käynnisty automaattisesti.
IE:n päivitys tulee tarpeeseen, koska createTextRange-haavoittuvuutta on hyödynnetty jo kolmatta viikkoa haittaohjelmien levittämisessä www-sivuilta.
MS06-13-tiedotteen yhteensä kymmenestä haavoittuvuudesta kahdeksaa voi Microsoftin mukaan käyttää koodin tai komentosarjojen suorittamiseen. Yhtiö korjasi muun muassa hollantilaisen Jeffrey van der Stadin julkistaman hta-aukon sekä Secunian varoituksissa esillä olleen osoiterivin väärentämisen mahdollistavan haavoittuvuuden.
Iso muutos ActiveX:n toimintaan
Haavoittuvuuskorjausten lisäksi IE:n megapäivitykseen kuuluu ohjelmistopäivitys, joka muuttaa ActiveX-komponentteja sisältävien sivujen toimintaa. Päivityksen jälkeen ActiveX-kontrolleilla sivuihin liitetyt Flash-animaatiot, Java-sovellukset sekä musiikki- ja videotiedostot eivät käynnisty enää automaattisesti, vaan käyttäjän pitää erikseen avata ne.
Microsoft neuvookin nettisivujen ylläpitäjiä ja kehittäjiä kiertämään ongelman. Myös Adobe on julkaissut ohjeet, joiden avulla sivut saadaan toimimaan entiseen tapaan.
Microsoft julkaisi tiistaina myös erillisen "yhteensopivuuspäivityksen", joka viivästyttää ActiveX:n muutoksia kahdella kuukaudella. Ongelma ei koske sivuja, jotka on suunniteltu esimerkiksi Firefox-selaimella käytettäviksi, koska Firefox ei tue ActiveX-kontrolleja muutenkaan ilman erillistä lisuketta.
Yhtiö joutuu tekemään muutokset sen tappioksi ratkenneen patenttikiistan vuoksi. Tuomari määräsi elokuussa 2003 Microsoftin muuttamaan selaimensa toimintaa ja maksamaan yli 500 miljoonan dollarin korvaukset Kalifornian yliopistolle ja yhdysvaltalaiselle Eolas Technologiesille, joiden patentteja tuomari katsoi IE:n rikkovan.
Yhteensä viisi tiistaitiedotetta
Microsoft julkaisi tiistaina kaksi muuta kriittistä päivitystä Windows-käyttöjärjestelmälle. Ongelmat piilevät Windows Explorerissa sekä MDAC-komponenteissa ja vaarana on jälleen haittakoodin suorittaminen www-sivulta tai sähköpostiviestistä.
Vähemmän vakavat päivitykset yhtiö julkaisi Outlook Express -postiohjelmalle ja Front Page Server Extentions -ohjelmalle.
| Microsoftin huhtikuun päivityspäivä | |||
| Tiedote | Ohjelmisto | Vakavuus | |
| MS06-013 | Internet Explorer | Critical | |
| MS06-014 | Microsoft Data Access Components | Critical | |
| MS06-015 | Windows Explorer | Critical | |
| MS06-016 | Outlook Express | Important | |
| MS06-017 | Front Page Server Extensions | Moderate | |
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa
27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.
Kolme vuotta sitten
Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla
27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.
Taloussanomat
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista 15:54
- Kevään epämukavin pikku-Fiat 06:15
- Oikeus päätti: Tekstarin lähettäjä syytön onnettomuuteen 10:13
- HS: Palkkakuilu levenee kovaa vauhtia 09:43
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- » Taloussanomat.fi











