Taloussanomat
Lue uutinen mobiilisivustolla

Hyökkäys hallitsi Microsoftin korjaustiistaita

Kuva: Matias Mäki

10.3.2010 15:02 Microsoft ei sittenkään voinut ottaa rennosti tiistaina, vaikka julkaisikin vain kaksi tietoturvapäivitystä. Internet Explorerissa on taas uusi korjaamaton haavoittuvuus. Tähän hyökätään jo.

Microsoft julkaisi tiistai-iltana kaksi päivitystä, jotka ovat korkeimmalta uhkaluokitukseltaan tärkeitä.

Tiistain mielenkiintoisin uutinen koskee kuitenkin Internet Explorer -selaimen uutta haavoittuvuutta, jota Microsoft ilmoitti tutkivansa. Aukko koskee vanhempia versioita 6 ja 7. Versio 8 on turvassa.

Microsoftin mukaan haavoittuvuuteen tehdään jo kohdennettuja iskuja, eli kyseessä on niin sanottu nollapäivän aukko. Ongelma liittyy selaimen tapaan käsitellä käytöstä poistettuja osoittimia. Hyökkääjä voi päästä suorittamaan omaa ohjelmakoodia kohdejärjestelmässä vaarallisen verkkosivun avulla.

Viestintäviraston tietoturvayksikön Cert-fi:n mukaan haavoittuvuus ei koske Microsoft Outlook -, Microsoft Outlook Express - ja Windows Mail -sähköpostiohjelmia, mikäli activex-kontrollien ajaminen ja active scripting -toiminto on estetty sähköposteja luettaessa.

Uusimman ilmoituksen myötä Microsoftilla on korjaamatta kolme Internet Explorerin haavoittuvuutta. Kahdesta aiemmasta kumpikaan ei ehtinyt saada paikkausta maaliskuun paketissa.

Tiistain
korjaukset

Windows-käyttöjärjestelmien mukana tulevasta Windows Movie Maker -sovelluksesta korjattiin yksi haavoittuvuus, joka löytyy myös Microsoft Producer 2003 -sovelluksesta.

Officen Excel-sovelluksesta paikattiin seitsemän haavoittuvuutta. Kaikkiin kahdeksaan haavoittuvuuteen voidaan iskeä, mikäli käyttäjä saadaan avaamaan haitallinen tiedosto, Cert-fi kertoo.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Osta hyvä seula säkissä!
seulakin häpeeä
Huono 1
ÖÖÖ.. Hyökkäys hallitsi Microsoftin korjaustiistaita otsikkona.. Menikö mikkisoftan päivitykset pilalle vai mitä tuo tarkoittaa?
Ozzy
Joudun joskus sanomaan asiakkaalle: "Tämä on niin reikäinen, ettei sitä voi korjata. Se pitää poistaa."
Hammaslääkäri
Mitähän tämäkin Mac kävi Mikkilässässä ??
Sai uuden Officen.
Open Officella kukaan ei maksa verojaan
Ihmettelen yhä, miten ihmiset käyttää yhä vanhoja explodereita? Käyttäisivät Mozilla Firefoxia!
Exploderiton
Internet Explorer on yleisyyteensä suhteutettuna kaikkien aikojen huonoiten tehty ohjelma.
Välttäkää
Huono 0
Jos kaikki toimis FireFoxissa, vois sen (tai jonkun muun) ottaa ainoaksi selaimeksi.
Exploderi on
Huono 0
päivitys se varmaan hyökkäsi käyttäjiin
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Euroopan kauppiaille messutaan suomalaista lämpötilavalvontaa

11.02.2009 Salolainen rfid-käsipäätevalmistaja Nordic ID esittelee Saksassa parhaillaan pidettävillä kaupan alan EuroCIS-messuilla kaksi uutta tuotetta, joiden luvataan vievän manuaalisen lämpötilan rekisteröinnin historiaan.

.