Taloussanomat
Lue uutinen mobiilisivustolla

Applen uudessa selaimessa vakava haavoittuvuus

11.5.2010 15:13 Applen Safari-nettiselaimesta on löytynyt kriittinen tietoturva-aukko, jonka avulla hyökkääjät voivat syöttää haittaohjelman pc-tietokoneelle. Haittaohjelma tarttuu koneelle, jos selaimella vierailee hyökkääjien virittämällä verkkosivulla.

Applen Safari-ohjelman uusimmasta versiosta on löytynyt vakava tietoturva-aukko.

Haittaohjelman tarttumisen tietokoneelle riittää se, että Safari-selaimella käy verkkosivulla, jolle verkkorikolliset ovat asentaneet hyökkäyskoodia.

Haavoittuvuus on löytynyt Applen Safari-selainohjelman Windows-käyttöjärjestelmälle tarkoitetusta versiosta numero 4.0.5. Yhdysvaltojen US-CERT kehottaa varomaan uusimman Safari-selaimen käyttöä myös Mac-tietokoneilla.

Tietoturva-aukon tekee erityisen vakavaksi se, ettei sille ole olemassa vielä asennettavaa korjausta, mutta haavoittuvuus on jo yleisesti tiedossa. Haittaohjelma voi tarttua, kun selaimen käyttäjä sulkee saastutetulta verkkosivulla auenneen pop-up-ikkunan, kertoo tietoturvayhtiö Secunia.

US-CERT -tietoturvayksikkö neuvoo käyttäjiä estämään JavaScriptin käytön selaimen asetuksista.

Tietokoneella asennetut haittaohjelmat vaarantavat käyttäjän tietoturvan. Niitä voidaan käyttää esimerkiksi tietojen varastamiseen tietokoneelta, käyttäjän vakoiluun, roskapostittamiseen tai verkkohyökkäyksiin.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (19)

Huono 0
"Valhetta, panettelua ja mustamaalausta koko juttu!!" sanoi applepoika
Juupas
Apple Fan Boy says: "Mutta tämä tietoturva-aukko on vain WINDOWS-käyttöjärjestelmässä toimivassa versiossa"

Itse Apple Mac on edelleenkin se paras ja ainoa vaihtoehto!!1
Bottivarmistus: mitä on kaksi ynnä viisi?
Eikö siihen saa NoScriptiä, että javascriptit voisi ajaa vain luotetuista domaineista?
Niko N
Minun iPhonessani ei ole tällaisia ongelmia
Asiantuntija
En tiedä yhtään Windows käyttäjää, joka safaria käyttäis selaimena! Varsinkin, kun IE ja Chrome tarjoaa huomattavasti kehittyneemmät ominaisuudet, etenkin tietotuvan osalla.
riesa, siinä missä wanhat foxitkin nykywindowsissa
"Valhetta, panettelua ja mustamaalausta koko juttu!!" sanoi applepoika

Tarkoituksella tuo aukko siellä on.
Koskee katos vain Windows-koneita.

Yksi Steve sedän tavoista saada käyttäjiä siirtymään Windows-koneista MAC-koneisiin.

Applen käyttö näköjään aiheuttaa sokeutta & lukemisen ymmärtämisen heikkutta.

Tässä apple fanboy porukalle:

Yh-dys-val-to-jen US-CERT ke-hot-taa va-ro-maan uu-sim-man Sa-fa-ri-se-lai-men käyt-töä myös Mac tie-to-ko-neil-la.
iTamppooni
Tuntuu kans et tosa o koko ajan jotain ongelmia... Pitänee siirtyä ie käyttäjäksi.
Bottivarmistus: mitä on kaksi ynnä viisi?
Itse Apple Mac on edelleenkin se paras ja ainoa vaihtoehto!!1

Eikä ole kuin PC + Linux, etenkin PC + Debian :) Mutta toki muutkin distrot sopii monile.
miksuh
Varsinkin, kun IE ja Chrome tarjoaa huomattavasti kehittyneemmät ominaisuudet, etenkin tietotuvan osalla.

Chrome kyllä, mutta IE on edelleen pelkkä vitsi niin tietoturvan, standardituen kuin nopeudenkin suhteen.
IE pelkkää roskaa
Huhhuh! Pitänee vaihtaa turvalliseen Windowsiin. Hetkinen, mikäs uutinen juuri tupsahti eetteriin? Ei... eieieieie.... ei voi olla: kaikki Windowsin suojaukset kierretty normiluuserin oikeuksilla. Eihän tällaista voi tapahtua! Ja taas tapahtui:

www.zdnet .com/blog/hardware/update-new-attack-bypasses-every-windows-security-product/8268

Ei muuten koske omenaa eikä pingviiniä.
Funky Santa Clause
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.