Taloussanomat
Lue uutinen mobiilisivustolla
Paikkaamaton

Uusi IE-aukko pornosivujen suosiossa

20.9.2006 09:56 Internet Explorerista on löytynyt uusi haavoittuvuus, jonka avulla hyökkääjät asentelevat haittaohjelmiaan viriteltyjen verkkosivujen kautta.

Uutispalvelu News.comin mukaan vaara vaanii siinä, kuinka IE6 käsittelee tiettyjä grafiikoita. Jos varomaton käyttäjä klikkaa petollista linkkiä verkkosivuilla tai sähköpostiviestissä, aukeaa tie haittakoodin syöttämiseksi koneelle ilman, että käyttäjä tietää asiasta.

Tarkalleen ottaen kyse on Windows-komponentista nimeltä vgx.dll. Sen tarkoitus on tukea vector markup language -dokumentteja käyttöjärjestelmässä. Vml:ää käytetään korkealaatuisen vektorigrafiikan esittämisessä webissä.

Useat tietoturvayhtiöt hälyttävät asiasta.

- Täysin paikattu Internet Explorer on haavoittuvainen. Tämä uusi nollapäivän hyökkäys on helppo tuottaa uudelleen, ja laajamittaisiin web-pohjaisiin hyökkäyksiin lähitulevaisuudessa löytyy paljon potentiaalia, arvioi Ken Dunham VeriSignin iDefense-yhtiöstä.

Tietoturvayhtiöt Secunia ja French Security Incident Response Team ovat määritelleet aukon korkeimpaan uhkaluokkaan.

Kaksi IE-aukkoa vailla paikkausta

Epämääräiset aikuisviihdesivut ovat ensimmäisten joukossa iskemässä uuteen haavoittuvuuteen. Eräässä tapauksessa vaarallinen verkkosivu käytti aukkoa asentaakseen uhrikoneille "eeppisiä määriä" mainosohjelmia, turvayhtiö Sunbelt Softwaren edustaja mainitsi.

Microsoft korjaa aukon joko osana ensi kuun päivityssatsia tai aikaisemmin, jos se katsotaan tarpeelliseksi. Yhtiö tarjoaa konsteja ongelman kiertämiseksi tilapäisesti.

Kyseessä on toinen paikkaamaton IE-aukko yhtä monen viikon aikana. Viime viikolla Microsoft vahvisti ActiveX-haavoittuvuuden, jolle sillekin on jo julkaistu hyökkäyskoodi.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.