Taloussanomat
Lue uutinen mobiilisivustolla
ShellExecute -rutiiniin

Epävirallinen korjaus IE-haavoittuvuuteen

16.10.2007 08:27 Microsoft Internet Explorer 7 -ohjelmistoa koskevaan ShellExecute -rutiinin haavoittuvuuteen on liikkeellä kolmannen osapuolen epävirallinen korjaustiedosto, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

CERT-FI:n mukaan epävirallisten päivitysten asentamista järjestelmiin tulee aina harkita huolellisesti. Korjaustiedostojen toimivuutta ei useinkaan ole huolellisesti testattu eikä niiden lähteiden luotettavuudesta ole välttämättä täyttä varmuutta.

Mahdollisiin päivittämisestä koituviin järjestelmän toimivuusongelmiin ei välttämättä ole saatavilla tukea. CERT-FI ei ole tutkinut kyseessä olevaa korjaustiedostoa.

Lisätietoa:
CERT-FI haavoittuvuustiedote 132/2007
http://spacebunny.xepher.net/hack/shellexecutefiasco/

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.