Taloussanomat
Lue uutinen mobiilisivustolla
Firefox korjattiin jo kesällä

Microsoft avautuu vihdoin uri-aukosta

11.10.2007 15:57 Internet Explorerista ja Firefoxista havaittiin kuukausia sitten niin sanottu "uri-aukko". Nyt Microsoft tiedottaa korjaavansa haavoittuvuuden, joka Firefoxista paikattiin jo heinäkuussa.

Haavoittuvuus koskee uri/url-osoitteiden käsittelyä, ja vihamielisesti laaditulla osoitteella voidaan saada  käyttöjärjestelmän ShellExecute-rutiini suorittamaan hyökkääjän omaa ohjelmakoodia.

Cert-Fi:n mukaan virheellisen syötteen on tultava selainohjelmalle toisen ohjelman kautta. Käytännössä esimerkiksi sähköpostiviestistä aktivoitu url-linkki voi hyödyntää haavoittuvuuden.

Internet Explorer 7 -selainohjelmisto on haavoittuva, mutta ei Windows Vistassa, vaan Windows XP - ja Windows Server 2003 -käyttöjärjestelmissä. Ohjelmistopäivitys on siis Microsoftin mukaan valmisteilla, mutta ongelmaa ei voi sitä odotellessa rajoittaa muuten kuin varomalla epämääräisten sähköpostiviestien linkkejä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.

.