*
 
AfterDawn: IT-alan uutiset

Internet Explorerissa vakava paikkaamaton haavoittuvuus

Kirjoittaja Teemu Laitila @ 13.12.2010 17:02 Kommentteja (8)

Internet Explorerissa vakava paikkaamaton haavoittuvuus Internet Explorerista on löydetty vakava CSS-koodia hyödyntävä haavoittuvuus, johon ei ole vielä paikkaa saatavilla. Nyt löydetyn haavoittuvuuden avulla hyökkääjä voi ottaa koko kohdekoneen hallintaansa.
Asiasta raportoi Windows-maailmaa seuraava Winrumos.com. Ongelma koskettaa Internet Explorerin versioita 6, 7 ja 8 kaikilla käyttöjärjestelmäversioilla.

Ongelma liittyy CSS:n "@import" -komentoon ja hyökkäyksen toteuttamiseksi käyttäjä on ohjattava tarkoitukseen erikseen rakennetulle nettisivulle. Haavoittuvuuden hyödyntämisestä ei ole vielä raportteja, mutta esimerkkikoodi sen käyttöön on saatavilla.

Microsoft aikoo huomenna 14. päivä julkaista perinteiseen tiistaiseen tapaansa kasan päivityksiä ja paikkoja useille eri ohjelmistoille. Tiedossa ei kuitenkaan ole paikkaavatko tulossa olevat päivitykset nyt löytynyttä aukkoa.

Edellinen Seuraava  

8 kommenttia

113.12.2010 17:04

Olen taas vaihteeksi onnellinen Chromen käyttäjä.

213.12.2010 17:06
Tnoi
Inactive

ylläri pylläri

313.12.2010 17:38

Mä olen aina melkein onnellinen Chromen käyttäjä. Eilen kävi kyllä niin hassusti, että hiiren rulla ei toiminut ylöspäin ollenkaan, luulin, että hiiri on hajalla, mutta muissa ohjelmissa toimi hyvin. Vika oli Chromen dev-versiossa, joka nyt taas toimii uudelleen asennuksen jälkeen.

413.12.2010 17:56

Chromen suosio nousee nopeimmin, IE:n laskee nopeimmin.

Syynä on laatu.

513.12.2010 20:23

"Tom Warren" viimeinen mies joka uskoi legendaan > Uunista ulos.

613.12.2010 22:10

Opera 11...

713.12.2010 22:57
SAAATANA
Inactive

Lainaus, alkuperäisen viestin kirjoitti Argetlam:
Olen taas vaihteeksi onnellinen Chromen käyttäjä.
Uutinen oli, kun IE:hen tuli aukko.

Chromessa tästä on ihan turha uutisoida, koska kaikki tieto lähtee jatkuvasti eteenpäin.

815.12.2010 14:16

Tämä uutinen on uutisankka, monilla tietoturvasivuilla (esim certi.fi) ei tästä IE:n "tietoturva-aukosta" ole mitään mainintaa.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Verkkokauppa.com avaa jättimyymälän Turun lähelle Verkkokauppa.com avaa jättimyymälän Turun lähelle (20.10.2017 17:28)
Heinä-syyskuun tuloksen julkistanut Verkkokauppa.com kertoo avaavansa Turun lähistöllä sijaitsevaan Raisioon uuden jättimyymälän, jonka tarkoituksena on palvella Varsinais-Suomen alueella asuvia. ....
1 kommentti
Näin Netflixin kallistuminen vaikuttaa sinuun Näin Netflixin kallistuminen vaikuttaa sinuun (20.10.2017 14:48)
Netflix on lähettänyt suomalaisille asiakkaille sähköpostia, jossa tiedotetaan suoratoistopalvelun tulevasta hintakorotuksesta. AfterDawn uutisoi Netflixin kuukausimaksun nousemisesta kaksi viikkoa sitten. ....
2 kommenttia
Applen toimitusjohtaja ampuu huhut alas – Mac minillä on vielä tulevaisuutta Applen toimitusjohtaja ampuu huhut alas – Mac minillä on vielä tulevaisuutta (20.10.2017 13:10)
Kuluvalla viikolla tuli kuluneeksi kolme vuotta siitä kun Apple on viimeksi päivittänyt pienikokoisen Mac mini -tietokoneen. Päivitysten puuttumisen takia Applen on kuviteltu jo lopettaneen ....
Lukkomarkkinat murroksessa – Maineikas Assa Abloy osti älykotiosaamista Lukkomarkkinat murroksessa – Maineikas Assa Abloy osti älykotiosaamista (20.10.2017 11:24)
IoT ei ole selvästikään jäämässä pelkäksi markkinatrendiksi, vaan se näyttäisi ainakin joillakin aloilla olevan kasvua kiihdyttävä voima. Näin näyttäisi käyvän ainakin lukkomarkkinoilla, sillä ....
Android-sovellusten uusi aikakausi alkaa – Google esittelee Instant Appseja Android-sovellusten uusi aikakausi alkaa – Google esittelee Instant Appseja (20.10.2017 10:39)
Ajatus suoratoistettavista sovelluksista kuulostaa äärimmäisen houkuttelevalta: ohjelmia voisi käyttää lennossa kuin ne olisi asennettu omaan puhelimeen, mutta kuitenkin ilman tarvetta käydä ....
1 kommentti

Uutisarkisto