Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft ei pidä tietoturva-aukkona

Secunia: IE7:ssä jo kolmas haavoittuvuus

31.10.2006 08:45 Microsoftin IE7-selaimesta on jälleen löydetty haavoittuvuus, kertoo tietoturvayhtiö Secunia. Microsoft ei puolestaan myönnä sitä haavoittuvuudeksi, vaan pitää sitä selaimen ominaisuutena.

Hyökkääjä voi IE7:n haavoittuvuuden avulla väärentää luotetulla sivulla avattavan ponnahdusikkunan sisällön, sanoo Secunia. Hyväksikäyttökoodi on yhtiön mukaan jo vapaasti saatavilla.

Secunian mukaan haavoittuvuus on ollut Internet Explorerissa joulukuusta 2004 ja versiosta 6.0 lähtien. Yhtiö on todennut haavoittuvaksi IE7:n, jota ajettiin Windows XP SP2 -käyttöjärjestelmäversion päällä.

Haavoittuvuuteen ei ole julkaistu paikkauspäivitystä. Myös IE 6.0 on edelleen tältä osin paikkaamatta, sillä Microsoftin mukaan kyseessä ei ole haavoittuvuus, vaan suunniteltu ominaisuus, jolla web-sivuston annetaan avata tai käyttää uudelleen ponnahdusikkunaa.

Microsoftin mukaan IE7 näyttää ikkunan oikean url-osoitteen, jolloin käyttäjä voi itse päätellä, luottaako sivuun.

Kyseessä on kolmas löydetty haavoittuvuus vajaa kaksi viikkoa sitten julkaistussa IE7:ssä. Ensin julkisuuteen tuli tietoturva-aukko IE7:n url-osoitteiden käsittelyssä vielä samana päivänä kuin selain julkaistiin.

Viikkoa myöhemmin löytyi seuraava haavoittuvuus, joka voi Secunian mukaan altistaa selaimen käyttäjän phishing-hyökkäyksille.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.