Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI kertoo

Internet Explorerin aukkoon ei löydy vielä korjausta

11.12.2008 07:29 Microsoft Internet Explorer 7 -www-selaimesta on löytynyt haavoittuvuus, joka liittyy sen tapaan käsitellä xml-sisältöä, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

CERT-FI:n mukaan haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista tehdä kohdejärjestelmässä omia komentojaan järjestelmään kirjautuneen käyttäjän käyttöoikeustasolla tai aiheuttaa siinä palvelunestohyökkäys.

Haavoittuvuutta voi hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla muotoillulle www-sivulle. Haavoittuvuuteen on olemassa julkinen hyväksikäyttömenetelmä.

CERT-FI selvittää, että tarkkoja tietoja haavoittuvista ohjelmistoista ei ole. Tämänhetkisen tiedon perusteella haavoittuvuus koskee Internet Explorer 7 -selainta Windows XP ja Windows Server 2003 -alustoilla käytettynä. Haavoittuvuus saattaa koskea myös Windows Vista -alustaa.

Ongelmaan ei CERT-FI:n mukaan ole tällä hetkellä saatavilla korjausta.

- Haavoittuvuuden vaikutuksia voi pyrkiä rajoittamaan välttämällä tuntemattomien sivustojen käyttämistä haavoittuvalla selainversiolla. Javascript-koodin estäminen kytkemällä se pois päältä Internet Explorer -selaimen asetuksista saattaa myös rajoittaa haavoittuvuuden vaikutuksia, toteaa CERT-FI.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Tuo kuvan logossa oleva laastari voisi olla IE:nkin kuvakkeessa aina valmiina odottamassa uutta pipiä.
Ensiapua
En ymmärrä M$:n päivityspolitiikkaa. Nyt tuokin todennäköisesti korjataan vasta ensi kuun alussa. Kaikki muut käyttöjärjestelmät korjataan heti, kun niistä vika löydetään.
mac
Yhdyn Ensiavun mielipiteeseen. En kyllä ymmärrä että miksi suuri osa ihmisistä käyttä Explåderia, laittaisivat firmatkin vaikka tuliketun koneille vakioksi jos ei ole jo.
Nakki
Huono 4
metro lehti kertoi että J. Tukiainen on googlatuin suomalainen - todellinen älykköjen maa tää fintukiainen
vex
En ymmärrä M$:n päivityspolitiikkaa. Nyt tuokin todennäköisesti korjataan vasta ensi kuun alussa. Kaikki muut käyttöjärjestelmät korjataan heti, kun niistä vika löydetään.

Sonnasta ei saa kultaa tekemälläkään. Tai sitten he eivät vain osaa korjata tai se on mahdotonta.
ghj
Sonnasta ei saa kultaa tekemälläkään. Tai sitten he eivät vain osaa korjata tai se on mahdotonta.
Niille, jotka eivät osaa, onkin se mahdotonta.
digiyesterday
Huono 2
Ei kai kukaan nykyään käytä selainta ilman kumi.. suodatusta!
Jack
En ymmärrä M$:n päivityspolitiikkaa. Nyt tuokin todennäköisesti korjataan vasta ensi kuun alussa. Kaikki muut käyttöjärjestelmät korjataan heti, kun niistä vika löydetään.

Tämä malli on tullut toiveena heidän yritysasiakkailta. Aikaisemmin asia oli juuri niin että päivityksiä tuli useasta kanavasta vähän milloin sattui.

Nyt aina tietty päivä kuukaudessa tulee testatut päivitykset ja siinä välissä on testaamattomia saatavilla rajoitetusti. Tukisopimukselliset asiakkaat vielä sitten erikseen.
Huono 1
Yhdyn Ensiavun mielipiteeseen. En kyllä ymmärrä että miksi suuri osa ihmisistä käyttä Explåderia, laittaisivat firmatkin vaikka tuliketun koneille vakioksi jos ei ole jo.

Firefox on erittäin hyvä selain, mutta Microsoft käyttää edelleen kaikenlaisia ActiveX -kilkkeitä tms. muissa tuotteissaan. Jos yrityksestä siis löytyy enemmänkin Microsoftin tuotteita, voi IE:tä käyttämällä myös säästyä monelta päänsäryltä. Lisäksi Firefoxin keskitetyssä hallittavuudessa on edelleen parantamisen varaa, vaikka GPt ja MSIt nykyään jo löytyvätkin. Microsoft tuntuisi kuitenkin taipuvan pikkuhiljaa standardeja tottelevaksi selainpuolella. Muutos on lähtenyt kotikäyttäjistä ja tuo valuu sitten Microsoftin taipumisen myötä myös yrityspuolelle.
Toinen Puoli
Yhdyn Ensiavun mielipiteeseen. En kyllä ymmärrä että miksi suuri osa ihmisistä käyttä Explåderia, laittaisivat firmatkin vaikka tuliketun koneille vakioksi jos ei ole jo.

Firefox on erittäin hyvä selain, mutta Microsoft käyttää edelleen kaikenlaisia ActiveX -kilkkeitä tms. muissa tuotteissaan. Jos yrityksestä siis löytyy enemmänkin Microsoftin tuotteita, voi IE:tä käyttämällä myös säästyä monelta päänsäryltä. Lisäksi Firefoxin keskitetyssä hallittavuudessa on edelleen parantamisen varaa, vaikka GPt ja MSIt nykyään jo löytyvätkin. Microsoft tuntuisi kuitenkin taipuvan pikkuhiljaa standardeja tottelevaksi selainpuolella. Muutos on lähtenyt kotikäyttäjistä ja tuo valuu sitten Microsoftin taipumisen myötä myös yrityspuolelle.

Sehän tässä se ongelma onkin: Jos yrityksessä on MS:n tuotteita, niistä voi käyttää vain MS:n tuotteilla.
täh
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.