Taloussanomat
Lue uutinen mobiilisivustolla
Active X -ongelmat kiusaavat

Microsoft varoittaa haavoittuvuudesta

7.11.2006 08:45 Kaksi Active X -haavoittuvuutta on löydetty Microsoftin tuotteista lyhyessä ajassa. Ainakin toista on jo yritetty käyttää hyväksi hyökkäystarkoituksessa.

Microsoft varoittaa nollapäivän Active X -haavoittuvuudesta Microsoft XML Core Services 4.0:aan kuuluvassa XMLHTTP 4.0 -komponentissa.

XML Core Services liittyy xml 1.0 -standardin mukaisten sovellusten kehittämiseen.

Tietoturvayhtiö Secunia pitää haavoittuvuutta erittäin vakavana.

Microsoftin mukaan haavoittuvuutta käyttävistä hyökkäyksistä on jo tehty havaintoja. Ohjelmistoyhtiö ilmoittaa tutkivansa asiaa ja julkaisevansa päivityksen seuraavassa kuukausittaisessa paketissaan tai tarvittaessa erikseen.

Päivitystä odoteltaessa Microsoft on julkaissut ohjeita ongelmien välttämiseen.

Microsoftin mukaan haavoittuvuus koskee Windows-käyttöjärjestelmän versioita 2000 (myös SP4), XP SP2, Windows Server 2003 ja Windows Server 2003 SP1.

Hyökkääjä voi Microsoftin mukaan pystyttää web-sivuston, joka on suunniteltu käyttämään hyväkseen kyseistä haavoittuvuutta Internet Explorerin avulla ja houkutella uhrin sivustolle.

1. marraskuuta Microsoft ilmoitti vakavana pidetystä Active X -haavoittuvuudesta Visual Studio 2005:ssä. Tähänkin haavoittuvuuteen on hyväksikäyttökoodi vapaasti saatavilla.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.