Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia piisaa

Firefox ja Opera korjattiin IE-päivityksen alla

Kuva: Marja Airio/Lehtikuva

17.12.2008 15:31 Kilpailevat nettiselaimet saivat nekin tietoturvapäivityksiä Microsoftin kriittisen Internet Explorer -korjauksen alla.

Firefox eteni versioon 3.0.5, mikä käytännössä tarkoittaa useiden haavoittuvuuksien hautaamista, Cert-Fi kertoo. Mozillan mukaan haavoittuvuuksia on kahdeksan, joista kolme on luokiteltu kriittisiksi.

Mozillan asteikolla kriittinen tarkoittaa, että aukkoa voidaan käyttää hyökkäyskoodin ajamiseen ja ohjelmistojen asentamiseen ilman käyttäjän vaikutusta, jos normaalia nettiselailua ei oteta lukuun.

Kaksi kriittisistä aukoista on tyypiltään cross site scripting -ongelmia (xss), kun taas yksi koskee muistin korruptoitumista.

Osa haavoittuvuuksista koskee myös Thunderbird-sähköpostiohjelmistoa, jonka päivitettyä versiota ei tosin ole vielä julkaistu. Tuttuun tapaan suurinta osaa Thunderbird-uhista voidaan rajoittaa poistamalla JavaScript käytöstä.

Haavoittuvat ohjelmistot:
Firefox 3: versiota 3.0.5 aikaisemmat versiot
Firefox 2: versiota 2.0.0.19 aikaisemmat versiot
SeaMonkey: versiota 1.1.14 aikaisemmat versiot
Thunderbird: versiota 2.0.0.19 aikaisemmat versiot (ei julkaistu)

Opera estää koodiajoa

Myös norjalaista Operaa korjattiin taas vaihteeksi.

Päivitys poistaa Cert-Fi:n mukaan useita haavoittuvuuksia, joista valtaosa voi mahdollistaa hyökkääjän oman ohjelmakoodin suorituksen selaimessa. Haavoittuvuudet liittyvät lomakkeiden tekstiosioiden käsittelyyn, html-tiedon tulkitsemiseen, svg-vektorigrafiikkatiedon käsittelyyn ja pitkien url-osoitteiden tulkitsemiseen.

Korjauksista yksi liittyi lisäksi uutissyötteiden käsittelystä löytyneeseen haavoittuvuuteen, jonka avulla hyökkääjän voi olla mahdollista tutkia seuratuissa syötteissä esiintynyttä tietoa ja lisätä valitsemiaan syötteitä seurattavien listaan.

Edellinen Opera-päivitys saatiin lokakuun lopussa. Koko kuukausi oli selaimelle tietoturvan suhteen vaikea, ja korjauksia jouduttiin julkaisemaan useamman kerran.

Microsoft on tänään illalla Suomen aikaa julkaisemassa kiireellä tekemänsä päivityksen Internet Explorerin haavoittuvuuteen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
Hyvinhän se sujuu kaikilla selaimilla vuorollaan. Kohta täytynee palata lynxiin tai telnetata porttiin 80 ja renderöidä sivut mielessään.
Entinen Omenamies
Windows vista ohjeet tietokoneen optimointiin

Kirjoita Etsi-ruutuun Komentorivi ja kaksoisnapsauta sitten tulosluettelossa Komentorivi. Kirjoita:

sudo apt-get --purge remove internet explorer

Sen jälkeen:
sudo apt-get install firefox
ie pois koneesta
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.