TIETOTURVA
Juha-Matti Laurio, Tietoviikko, 18.1.2010, 11:51Saksan viranonomaissuositus: Älkää käyttäkö IE:tä

Saksan valtion tietoturvaviranomainen BSI suosittelee käyttämään vaihtoehtoista selainta Microsoftin Internet Explorer -selaimesta löytyneen paikkaamattoman aukon takia.
Virasto antoi suosituksensa sen jälkeen, kun Googlen Kiinan-yksikköön tehty hyökkäys paljastui paikkaamattoman IE-aukon avulla toteutetuksi.
BBC:n verkkouutisten mukaan Microsoftin Saksan-yksikkö on eri mieltä varoituksen tarpeellisuudesta vedoten muun muassa selaimen mahdollisuuksiin tiukentaa selaimen turva-asetuksia. BSI suosittelee kuitenkin välttämään selaimen kaikkia tuettuja versioita eli 6, 7 ja 8.
Bonnissa sijaitseva 400 hengen Bundesamt für Sicherheit in der Informationstechnik -virasto on aikaisemminkin päätynyt suosittelemaan selaimen vaihtamista. Vuoden 2008 joulukuussa virasto suositteli vaihtoehtoista selainta, kun IE:n nollapäiväaukkoa hyödynnettiin laajasti.
Saksassa on noin 54 miljoonaa internetin käyttäjää.
Hyökkäyskoodi julkaistu verkossa
Myös turva-aukon hyökkäys- eli exploit-koodi tuli viikonlopun aikana julkiseksi. Alun perin koodin julkaisi Kalifornia Santa Barbaran yliopiston tietoturvalaboratorion Wepawet-hanke. Wepawetin mukaan haavoittuvuuden aktivoi verkkosivulle sijoitettu ccc[1].ht_ -tiedosto. Perjantai-iltana koodi julkaistiin Metasploit-projektin alla suojaustoimenpiteiden testaamista varten.
Ohjelmistoyhtiö Adobeen osana Operaatio Auroraa tehdyn kohdistetun hyökkäyksen välineeksi on varmistumassa niin ikään IE-turva-aukko. Viime viikolla muun muassa tietoturvayhtiö iDefense kertoi hyökkäyksissä käytetyn joulukuun puolivälissä julkisuuteen tullutta Adobe Reader -aukkoa. Nyt sekä Adobe että iDefense kertovat jatkotutkimusten päätyneen IE-aukon käyttöön.



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.