TIETOTURVA
Vesa Linja-aho, MikroPC, 23.11.2009, 7:57Internet Explorerissa nollapäivähaavoittuvuus
Microsoftin Internet Explorer -nettiselaimesta on löytynyt vakava tietoturva-aukko. Haavoittuvuus koskee tämänhetkisten tietojen mukaan vain selaimen versioita 6 ja 7. Kyseiset selainversiot ovat käytössä noin 40 prosentilla netinkäyttäjistä.
Aukkoa tutkineet tietoturvayhtiöt Symantec ja Vupen Security eivät kumpikaan ole vahvistaneet aukon olemassaoloa Microsoftin uusimmassa Internet Explorer 8 -selaimessa.
Haavoittuvuus mahdollistaa haittaohjelmien asentamisen käyttäjän tietokoneelle, jos käyttäjä menee nettisivulle, johon haittakoodi on asennettu. Rikolliset eivät ole vielä toistaiseksi hyväksikäyttäneet aukkoa. Koska aukko koskee niin suurta osaa selaimista, on erittäin todennäköistä, että reikää hyödynnetään pian.
Aukon hyväksikäyttämisen mahdollistava ohjelmakoodi julkaistiin tietoturva-aiheisella sähköpostilistalla viime perjantaina. Symantecin mukaan koodi ei toimi luotettavasti, mutta kyse on siitä huolimatta vakavasta ongelmasta.
Haavoittuvuus liittyy selaimen css-tyyliarkkien käsittelyyn. Haavoittuvuudelta voi yrittää suojautua kytkemällä selaimesta javascriptin pois päältä ja pysymällä poissa hämäräperäisiltä nettisivuilta.
IDG

