Taloussanomat
Lue uutinen mobiilisivustolla
Korjausta ei ole

Internet Explorer 7 kalasteltavissa

15.3.2007 14:41 (päivitetty 15:41) Avi Raff on löytänyt Internet Explorer 7:stä tietojen kalasteluhaavoittuvuuden, jossa hyödynnetään selaimen "lataaminen peruttu"-ilmoitusta.

Avi Raffin löytämää tietoturvahaavoittuvuutta voidaan käyttää tietojen kalastelussa.

Internet Explorer 7:n resurssisivu lataamisen keskeyttämisestä kertova navcancl.htm-sivu sisältää syötteentarkistusvirheen, jonka avulla sivun sisältämän nettisivun virkistyslinkin saa ohjattua toisaalle, mahdollisesti haitalliselle sivulle selaimen osoitepalkin näyttäessä toista osoitetta.

Tietoturvayhtiö Secunia luokittelee haavoittuvuuden vähemmän kriittiseksi. Haavoittuus koskee Microsoftin Internet Explorerin 7-versioita. Haavoittuvuudelle ei ole korjausta. Secunia suositteleekin kyseisen päivityslinkin käytön välttämistä. Lisäksi tietoturvayhtiö julkaisi demon aukosta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.