Taloussanomat
Lue uutinen mobiilisivustolla
Jälleen kerran ActiveX-komponentin haava

Internet Explorerista löydettiin jälleen tietoturva-aukko

4.7.2006 16:52 Microsoftin Internet Explorer -selaimesta on löydetty jälleen yksi paikkaamaton tietoturvahaavoittuvuus. Tietoturvayhtiö Secunia luokittelee haavan todella kriittiseksi.

Haavoittuvuuden löytänyt H D Moore ilmoitti haavasta ohjelmistojätille maaliskuun alkupuolella.

Moore kehuu blogissaan bugia, josta haavoittuvuus johtuu, mielenkiintoiseksi. Bugi löytyy selaimen html-ohjeistuksen hhctrl.ocx -ActiveX-ohjaimen image-ominaisuudesta.

Joka kerta kun image-ominaisuus asetetaan, tapahtuu pieni keon puskurin ylivuoto. Mooren mukaan bugia on vaikea huomata, jollei IE:n yleistä vianselvitystä (debug) ole kytketty päälle.

Secunian mukaan onnistunut aukon hyödyntäminen voi tarjota hyökkääjälle haittakoodin suorittamiseen tarvittavat keinot.

Ohjelmistoyhtiö ei ole vielä julkaissut haavoittuvuuteen paikkaa, mutta sen voi tukkia kytkemällä ActiveX-ohjaimet ja -laajennukset pois päältä tai rajoittamalla niiden käytön ainoastaan luotetuille sivustoille.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Madonnan konsertin lippuhässäkästä voi vaatia hyvitystä

11.02.2009 Kuluttajavirasto kertoo, että se on saanut yhteydenottoja Madonnan konserttilippujen myynnin ongelmista. Viraston mukaan yksi tapa edetä on tehdä kirjallinen valitus Lippupiste Oy:lle.

.