Taloussanomat
Lue uutinen mobiilisivustolla
Word-uhka

Kriittinen IE-aukko muuttui hälyttäväksi

Jos kone saastuu, se on hyökkääjän komennettavissa.
Kuva: Niko Jylhä

22.2.2009 14:05 Kuluneen viikon aikana on ilmennyt hyökkäyksiä, joissa käytetään hyväksi Internet Explorer 7 -selaimen korjattua haavoittuvuutta.

Cert-Fi painottaa, että Microsoftin hiljattain paikkaama kriittinen selainaukko on poistettava ensi tilassa, jos niin ei ole vielä tehnyt. Reikään nimittäin hyökätään Microsoft Word -dokumenttien kautta.

Hyväksikäytössä käytetyt Word-dokumentit ovat olleet doc-päätteisiä, vaikka dokumenttien sisältö onkin ollut xml-kielistä.

Xml-tiedoston seassa on ollut viittaus haavoittuvaan (mm. Internet Explorerin HTML-käsittelystä vastaavaan) mshtml.dll -kirjastoon, joka vastaa muun muassa IE:n html-käsittelystä. Koska kyseinen kirjasto ei suoraan liity Word-ohjelmistoon, on dokumentin avaaminen täysin päivitetyssä Word-sovelluksessa voinut johtaa työaseman saastumiseen.

– Vaikka haavoittuvuutta pääosin on hyväksikäytetty Word-dokumentin kautta, mikään ei estä hyväksikäytön upottamista myös html-sivun sekaan, Cert-Fi huomauttaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (1)

Huono 0
Mites tämä IE-aukko tämän hälytyksen suorittaa? Lähettääkö sähköpostia vai tekeekö ihan puhelinhälytyksen?
Jorma
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.