Taloussanomat
Lue uutinen mobiilisivustolla
Kolme haittakoodin suorittamisen mahdollistavaa haavaa

Internet Explorerista löytyi jälleen aukkoja

16.8.2006 11:57 Tietoturvaryhmä Xsecin nop-nimimerkillä toimiva henkilö julkisti eilen neljä haavoittuvuutta ja niiden hyväksikäytöt Microsoftin Internet Explorer -selaimelle. Haavoittuvuuksien avulla on mahdollista aiheuttaa palvelunestoja ja suorittaa haittakoodia.

Ensimmäinen haavoittuvuuksista koskee selaimen png (portable network graphics) -kuvatiedostojen käsittelyä. Sitä hyödyntämällä voi saada Internet Explorerin kuluttamaan hyvin paljon koneen suoritintehoja. Haittakvuatiedoston tekemiseen riittää heksaeditori.

Kolme muuta haavoittuvuutta liittyvät kolmen com-komponentin (imskdic.dll - Microsoftin IME, chtskdic.dll - Microsoftin IME, msoe.dll = Outlook) hyödyntämiseen ActiveX-komponentteina, jolloin voidaan korruptoida järjestelmämuistia, jolloin palvelunestohyökkäykset ja haittakoodin suoritus tulevat mahdollisiksi.

Kaikkien neljän haavoittuvuuden hyödyntämiseen tarvitaan vain tietämätön käyttäjä, joka eksyy haittakoodia sisältävälle sivulle.

Haavat julkistanut nop-nimimerkki on testannut niitä Windows 2000- ja Windows XP sp2-käyttöjärjestelmillä ja Internet Explorer 6.0:n sp1-versiolla

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.