Taloussanomat
Lue uutinen mobiilisivustolla
ActiveX-haavoittuvuus

IE-työkalu päästää hyökkääjän koneelle

25.7.2007 10:24 LinkedIn IE Toolbar ActiveX-komponentista on löydetty ylivuotohaavoittuvuus. Haavoittuvuus mahdollistaa mielivaltaisen ohjelmakoodin ajamisen kohdejärjestelmässä käyttäjän oikeuksilla käyttäjän avatessa hyökkääjän muokkaaman www-sivun.

Cert-Fi:n mukaan haavoittuvuudelle on julkaistu julkinen hyväksikäyttömenetelmä. FrSirt ja Secunia pitävät aukkoa kriittisenä tai erittäin kriittisenä.

Haavoittuvia ohjelmistoja ovat LinkedIn IE Toolbar 3.0.2.1098 ja aiemmat versiot. ActiveX-komponenttiin ei ole tällä hetkellä saatavilla päivitystä, mutta sen ajamisen voi kiertää väliaikaisesti Microsoftin sivuilla kuvatuilla tavoilla.

http://www.linkedin.com/

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.