*
 
AfterDawn: IT-alan uutiset

Microsoft ei korjaa Internet Explorerin kriittistä aukkoa vielä tiistaina

Kirjoittaja Kaarlo Räihä @ 5.11.2010 19:37 Kommentteja (9)

Microsoft ei korjaa Internet Explorerin kriittistä aukkoa vielä tiistaina Selaimien tietoturva-asiat ovat olleet jälleen viime päivinä ajankohtaisia, kun Microsoft kertoi keskiviikkona Internet Explorer -selaimen 6-, 7- ja 8-versioita vaivaavasta kriittisestä tietoturva-aukosta. Aukon paikkaaminen vie Microsoftilta kuitenkin useita päiviä, sillä tänään julkaistun päivityslistan perusteella korjaus ei ehdi ensi tiistain päivitysnippuun.
Keskiviikkona esiin tullutta tietoturva-aukkoa on käytetty tietoturvayhtiö Symantecin mukaan jo useissa hyökkäysyrityksissä, jotka ovat kohdennettu yrityksiä vastaan.

Muiden kriittisten selainaukkojen tavoin myös IE:n kohdalla aukon väärinkäyttö onnistuu johdattamalla surffaaja sopivasti muotoilulle webbisivulle. Hyökkäys mahdollistaa halutun ohjelmakoodin suorittamisen kohdekoneella, joten koneelle voidaan aukon avulla asentaa esim. haittaohjelmia tai troijalaisia.

Monille kuluttajille helpoin tapa välttää mahdolliset hyökkäysyritykset on toisen internet-selaimen käyttäminen. Joissain yrityksissä tilanne on kuitenkin hankalampi, koska IT-pelisäännöt saattavat estää muiden selainten käyttämisen Windows-koneilla.

Edellisen kerran IE oli kriittisen tietoturva-aukon osalta otsikoissa tammikuussa, jolloin mm. Saksan tietoturvavirasto suositteli muiden internet-selaimien käyttämistä tietoturvan nimissä.

Edellinen Seuraava  

9 kommenttia

15.11.2010 21:13

Hyvä että vaihdoin juuri viime viikolla Tulikettuun.
:)

25.11.2010 21:51

Uutisessa on selvästi tietoisesti jätetty mainitsematta että tämän aukon hyväksikäyttö ei onnistu IE8-selaimessa (mikäli uusin Windowsin Service Pack päivitys on asennettu). Lisäksi Microsoftilta on saatavissa jo väliaikainen fixaus tähän aukkoon.

Lisäksi tässä uutisessa mainitaan viime tammikuun turva-aukko, mutta "unohdetaan" mainita että aukon hyväksikäyttö toimi vain aatamin aikaisessa IE6-selaimessa.

Koskahan yritykset oppivat että olisi jo aika luopua vanhoista IE-selaimen versioista ja asentaa IE-selaimen uusin versio, jossa on esim "hiekkalaatikko" ja muut nykyaikaiset turvaominaisuudet.

edit: Linkissä on väliaikainen fixaus tähän turva-aukkoon, jos joku on niin aivokuollut että käyttää vielä IE6-IE7 versiota. Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon (saatavilla myös suomeksi).

http://support.microsoft.com/kb/2458511

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 5.11.2010 @ 22:52

36.11.2010 0:58

Internet Explorer? never heard...

46.11.2010 1:03

Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen

HIROSHIMA 45
TSHERNOBYL 86
WINDOWS 95

56.11.2010 10:47
Croft
Inactive

Lainaus, alkuperäisen viestin kirjoitti Michelola:
Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen
Usko jo, sinun kettusi ei ole hyvä... (=^_^=)

66.11.2010 11:30

Tuntuu uskomattomalta, että CSS voi riittää murtoon? Vain Microsoft voi koodata jotain noin luokattoman kelvotonta. Tietoturva-aukko on kaunisteltu nimi kyseiselle suunnitteluvirheelle.

Tuon luokan munauksia voi päästä läpi vain talossa, jossa vallitsee täysi välinpitämättömyys tuotteiden laatua ja asiakkaita kohtaan.

76.11.2010 11:43

Ollut muutaman viikon testi käytössä IE9 beta, ja hyvinpä tuo tuntunee toimivan, voittanee ainakin firefoxin 100-0, Mutta enimmäkseen kuitenkin käytän chromea

86.11.2010 12:28

Lainaus, alkuperäisen viestin kirjoitti Croft:
Lainaus, alkuperäisen viestin kirjoitti Michelola:
Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen
Usko jo, sinun kettusi ei ole hyvä... (=^_^=)

Ei se kettu, mutta Opera ja Chrome ovat asia erikseen ;)

96.11.2010 14:37

Lainaus, alkuperäisen viestin kirjoitti readyEddy:
Vain Microsoft voi koodata jotain noin luokattoman kelvotonta. Tietoturva-aukko on kaunisteltu nimi kyseiselle suunnitteluvirheelle.
Sinun mielestä siis IE-selaimen turva-aukot johtuvat ainoastaan huonoista koodaajista, mutta esim Chrome-selaimen turva-aukot ovat vain huippuälykkäiden koodaajien anteeksiannettavia vähäisiä virheitä?

Lainaus, alkuperäisen viestin kirjoitti JussiFX:
Ei se kettu, mutta Opera ja Chrome ovat asia erikseen ;)
Kokeilin viikko sitten Chrome-selainta. Onhan Chrome hyvä selain, mutta kun olen käyttänyt IE-selainta 10 vuotta niin siihen on tottunut, joten poistin Chromen asennuksen. Chrome-selaimessa ei ole asetusta jolla saisi automaattisesti poistettua selaushistorian kun selain suljetaan, vaan pitää asentaa Click&Clean laajennus.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Karu muistutus – Säätiedoilla sinusta tehdään kauppatavaraa Karu muistutus – Säätiedoilla sinusta tehdään kauppatavaraa (23.8.2017 10:31)
Huippusuosittu AccuWeather-sääsovellus on jäänyt kiinni käyttäjän sijainnin paikannuksen mahdollistavan datan keräämisestä, vaikka sovellusta on erikseen kielletty pääsemästä paikkatietoon käsiksi. ....
Ostitko tämän kopterin? Se on pakko päivittää viimeistään ensi viikolla Ostitko tämän kopterin? Se on pakko päivittää viimeistään ensi viikolla (23.8.2017 09:00)
Kopteriyhtiö DJI on julkaisee uudelle Spark-minikopterilleen pakollisen ohjelmistopäivityksen, jolla pyritään korjaamaan laitteen virranhallinnassa havaitut virheet. DJI:n mukaan se julkaisee ....
Apple kehittää itsestään ajavaa bussia – Omat työntekijät pääsevät matkustamaan sillä Apple kehittää itsestään ajavaa bussia – Omat työntekijät pääsevät matkustamaan sillä (23.8.2017 08:32)
Apple ei tavoittele ainakaan tällä hetkellä oman itsestään ajavan auton kehittämistä, kertoo The New York Times. Sen sijaan yhtiö keskittyy autojen autonomisen liikkumisen mahdollistavan järjestelmän ....
Netflixin katselu väheni yllättäen 10 prosentilla – Tässä syy Netflixin katselu väheni yllättäen 10 prosentilla – Tässä syy (22.8.2017 11:43)
Luonnonilmiöillä voi olla yllättävän isoja seurauksia verkkopalveluiden toimintaan. Ne voivat häiritä niitä tai jossain tapauksissa jopa lisätä palveluiden käyttöä. Netflixin kohdalla Yhdysvalloissa ....
5 kommenttia
WhatsAppiin tuli Facebookista tuttu ominaisuus WhatsAppiin tuli Facebookista tuttu ominaisuus (22.8.2017 10:20)
WhatsAppin Oma tila -ominaisuus saa uusia ominaisuuksia, kun Facebook on lisännyt siihen mahdollisuuden luoda värikkäitä tekstimuotoisia tilapäivityksiä. Alun perin tilapäivitys oli lähinnä ....

Uutisarkisto