AfterDawn: IT-alan uutiset

Microsoft ei korjaa Internet Explorerin kriittistä aukkoa vielä tiistaina

Kirjoittaja Kaarlo Räihä @ 5.11.2010 19:37 Kommentteja (9)

Microsoft ei korjaa Internet Explorerin kriittistä aukkoa vielä tiistaina Selaimien tietoturva-asiat ovat olleet jälleen viime päivinä ajankohtaisia, kun Microsoft kertoi keskiviikkona Internet Explorer -selaimen 6-, 7- ja 8-versioita vaivaavasta kriittisestä tietoturva-aukosta. Aukon paikkaaminen vie Microsoftilta kuitenkin useita päiviä, sillä tänään julkaistun päivityslistan perusteella korjaus ei ehdi ensi tiistain päivitysnippuun.
Keskiviikkona esiin tullutta tietoturva-aukkoa on käytetty tietoturvayhtiö Symantecin mukaan jo useissa hyökkäysyrityksissä, jotka ovat kohdennettu yrityksiä vastaan.

Muiden kriittisten selainaukkojen tavoin myös IE:n kohdalla aukon väärinkäyttö onnistuu johdattamalla surffaaja sopivasti muotoilulle webbisivulle. Hyökkäys mahdollistaa halutun ohjelmakoodin suorittamisen kohdekoneella, joten koneelle voidaan aukon avulla asentaa esim. haittaohjelmia tai troijalaisia.

Monille kuluttajille helpoin tapa välttää mahdolliset hyökkäysyritykset on toisen internet-selaimen käyttäminen. Joissain yrityksissä tilanne on kuitenkin hankalampi, koska IT-pelisäännöt saattavat estää muiden selainten käyttämisen Windows-koneilla.

Edellisen kerran IE oli kriittisen tietoturva-aukon osalta otsikoissa tammikuussa, jolloin mm. Saksan tietoturvavirasto suositteli muiden internet-selaimien käyttämistä tietoturvan nimissä.

Edellinen Seuraava  

9 kommenttia

15.11.2010 21:13

Hyvä että vaihdoin juuri viime viikolla Tulikettuun.
:)

25.11.2010 21:51

Uutisessa on selvästi tietoisesti jätetty mainitsematta että tämän aukon hyväksikäyttö ei onnistu IE8-selaimessa (mikäli uusin Windowsin Service Pack päivitys on asennettu). Lisäksi Microsoftilta on saatavissa jo väliaikainen fixaus tähän aukkoon.

Lisäksi tässä uutisessa mainitaan viime tammikuun turva-aukko, mutta "unohdetaan" mainita että aukon hyväksikäyttö toimi vain aatamin aikaisessa IE6-selaimessa.

Koskahan yritykset oppivat että olisi jo aika luopua vanhoista IE-selaimen versioista ja asentaa IE-selaimen uusin versio, jossa on esim "hiekkalaatikko" ja muut nykyaikaiset turvaominaisuudet.

edit: Linkissä on väliaikainen fixaus tähän turva-aukkoon, jos joku on niin aivokuollut että käyttää vielä IE6-IE7 versiota. Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon (saatavilla myös suomeksi).

http://support.microsoft.com/kb/2458511

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 5.11.2010 @ 22:52

36.11.2010 0:58

Internet Explorer? never heard...

46.11.2010 1:03

Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen

HIROSHIMA 45
TSHERNOBYL 86
WINDOWS 95

56.11.2010 10:47
Croft
Inactive

Lainaus, alkuperäisen viestin kirjoitti Michelola:
Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen
Usko jo, sinun kettusi ei ole hyvä... (=^_^=)

66.11.2010 11:30

Tuntuu uskomattomalta, että CSS voi riittää murtoon? Vain Microsoft voi koodata jotain noin luokattoman kelvotonta. Tietoturva-aukko on kaunisteltu nimi kyseiselle suunnitteluvirheelle.

Tuon luokan munauksia voi päästä läpi vain talossa, jossa vallitsee täysi välinpitämättömyys tuotteiden laatua ja asiakkaita kohtaan.

76.11.2010 11:43

Ollut muutaman viikon testi käytössä IE9 beta, ja hyvinpä tuo tuntunee toimivan, voittanee ainakin firefoxin 100-0, Mutta enimmäkseen kuitenkin käytän chromea

86.11.2010 12:28

Lainaus, alkuperäisen viestin kirjoitti Croft:
Lainaus, alkuperäisen viestin kirjoitti Michelola:
Lainaus:
Suositeltavampaa on päivittää IE8 versioon tai IE9:n beta versioon

vielä suositeltavampaa vaihtaa johonkin hyvään selaimeen
Usko jo, sinun kettusi ei ole hyvä... (=^_^=)

Ei se kettu, mutta Opera ja Chrome ovat asia erikseen ;)

96.11.2010 14:37

Lainaus, alkuperäisen viestin kirjoitti readyEddy:
Vain Microsoft voi koodata jotain noin luokattoman kelvotonta. Tietoturva-aukko on kaunisteltu nimi kyseiselle suunnitteluvirheelle.
Sinun mielestä siis IE-selaimen turva-aukot johtuvat ainoastaan huonoista koodaajista, mutta esim Chrome-selaimen turva-aukot ovat vain huippuälykkäiden koodaajien anteeksiannettavia vähäisiä virheitä?

Lainaus, alkuperäisen viestin kirjoitti JussiFX:
Ei se kettu, mutta Opera ja Chrome ovat asia erikseen ;)
Kokeilin viikko sitten Chrome-selainta. Onhan Chrome hyvä selain, mutta kun olen käyttänyt IE-selainta 10 vuotta niin siihen on tottunut, joten poistin Chromen asennuksen. Chrome-selaimessa ei ole asetusta jolla saisi automaattisesti poistettua selaushistorian kun selain suljetaan, vaan pitää asentaa Click&Clean laajennus.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Nokia X5 julki – iPhone X:stä tuttua designia pikkurahalla Nokia X5 julki – iPhone X:stä tuttua designia pikkurahalla (19.7.2018 18:25)
HMD Global on esitellyt Kiinan markkinoille Nokia X5 -älypuhelimen, jolla pyritään vetoamaan tyylikästä ja edullista puhelinta etsivään kansanosaan. Nokai X5:n muotoilussa noudatetaan aiemmin ....
3 kommenttia
Google vihjailee – Android ei välttämättä pysy ilmaisena jos EU:n tahto menee läpi Google vihjailee – Android ei välttämättä pysy ilmaisena jos EU:n tahto menee läpi (19.7.2018 18:13)
Googlen toimitusjohtaja Sundar Pichai tuntuu olevan hyvin järkyttynyt Euroopan komission eilen julkistamasta 4,3 miljardin euron sakosta. Komission mukaan Google on käyttänyt määräävää markkina-asemaa ....
8 kommenttia
Älypuhelimen näyttö rikki? Uusi lasi kestää entistä kovempaakin käsittelyä Älypuhelimen näyttö rikki? Uusi lasi kestää entistä kovempaakin käsittelyä (19.7.2018 18:08)
Yhdysvaltalainen lasivalmistaja Corning on ottanut uuden harppauksen älypuhelimien näyttöjen suojana käytettävissä Gorilla Glass -lasien kehityksessä. Yhtiö on esitellyt seuraajan nykyisissä ....
Samsung yllättää – Taipuva puhelin tulee jo ensi vuonna myyntiin Samsung yllättää – Taipuva puhelin tulee jo ensi vuonna myyntiin (18.7.2018 20:02)
Samsung kehittää seitsemän tuumaista mobiililaitetta, jonka voisi taittaa keskeltä pienemmäksi – samaan tapaan kuin lompakon. Suunnitelmista uutisoi Wall Street Journal. Kyseessä olisi yksi ....
5 kommenttia
Honor 10:n suorituskyky ja kamera paranee – Akkukestoakin luvassa lisää Honor 10:n suorituskyky ja kamera paranee – Akkukestoakin luvassa lisää (18.7.2018 17:27)
Toukokuussa Suomessa myyntiin tulleelle Honor 10 -älypuhelimelle on luvassa kaksi mainittavaa muutosta elokuun 3. päivä ilmestyvän päivityksen mukana. Honor 10:n omistajien saataville on ....
2 kommenttia

Uutisarkisto