Taloussanomat
Lue uutinen mobiilisivustolla

Uusi selainhaavoittuvuus kiteytyy F1-näppäimeen

Kuva: Matias Mäki

1.3.2010 14:34 Microsoft tutkii uutta Internet Explorerin haavoittuvuutta, jonka keskipisteessä ovat suojattomat asetukset ja F1-näppäimen painaminen.

Uusi Internet Explorer -selaimen haavoittuvuus liittyy Help-aputiedostojen käsittelyyn. Microsoftin mielestä vastuuttomasti netissä julkaistu aukko mahdollistaa tietokoneelle tunkeutumisen haitallisella verkkosivulla.

Kun sivulle on upotettu vbscript-koodia, avautuu käyttäjälle valintaikkuna. Siinä kehotetaan painamaan F1-näppäintä ja seurauksena koneelle latautuu ovet hyökkääjälle avaava .hlp-tiedosto.

Haavoittuvuuteen ei ole Microsoftin tietojen mukaan toistaiseksi hyökätty. Uhkaa pienentää se, että selaimen oletusasetuksia pitää muuttaa suojattomammiksi. Oletuksena käynnissä oleva Enhanced Security Configuration -tila estää hyväksikäytön.

Tämänhetkisen tiedon mukaan aukkoa voi hyödyntää vain Windows XP -käyttöjärjestelmää ajavissa tietokoneissa ja Windows Server 2003 -palvelimissa, Cert-fi kertoo.

Microsoftilla on ennestään paikkaamatta toinen Internet Explorerin haavoittuvuus, joka koskee monia selaimen versioita.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Tosimies ei helppejä kaipaa...
q
Ennustan kyseisen uutisen johdosta että mikkismerkonomien kuten Pentti Nelonen, trollausaalto tulee kiihtymään, toisella foorumilla se on jo kiihtynyt.
Huono 1
Tosimies ei helppejä kaipaa...

Tosimies noudattaakin Murphyn lakia, eli tekee kaikkensa, ettei tarvitse lukea käyttöohjeita... :)
Non-help
Huono 5
Windowsissa ei voi lukea helppejä IE:llä? Kyllä on nyt vähän failauksen makua ilmassa..
Det
Huono 2
Jälleen reikiä ikivanhoihin käyttiksiin..
seiska! RTM
Microsoft(r) julkaiseekin päivityksenä kovamuovisen Intelli-No-Press(tm) -hatun joka asennetaan F1 näppäimen päälle, ja joka näppärästi estää ko. näppäimen painallukset. Korjaussarjan postitukset aloitetaan rekisteröityneille Microsoft(r) Windows(tm) käyttäjille heti kesäkuun alusta.
evp
Huono 4
painakaa alt+f4 niin saatte keksejä
jokke
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.