TIETOTURVA
Heikki Siljamäki, Tietoviikko, 19.1.2010, 10:27Ranska kehottaa välttämään Microsoftin selainta
Ranskan kansallinen tietoturvaviranomainen on kehottanut maan kansalaisia välttämään Internet Explorer -selaimen (IE) kaikkien versioiden käyttöä siihen saakka, kunnes selaimesta on korjattu vakava tietoturva-aukko.
Saksan tietoturvaviranomainen BSI ehti antaa jo viikonloppuna vastaavan varoituksen koskien selaimen kaikkia tuettuja versioita eli IE 6-, 7- ja 8 -selaimia.
Varoituksen taustalla selaimesta löytynyt paikkaamaton aukko, jota arvioidaan hyödynnetyn hiljattain Googlea vastaan tehdyissä korkea profiilin hyökkäyksissä. Yhtiö ajautui hyökkäysten seurauksena sanaharkkaan Kiinan kanssa hakutulosten sensuroinnista ja on mahdollisesti jättämässä maan nettimarkkinat.
Microsoft on suositellut, että turvaongelman voi yrittää tukkia myös kiristämällä selaimesta löytyviä turva-asetuksia. Tästä huolimatta Ranskan viranomaiset suosittelevat toistaiseksi vaihtoehtoisten selainten käyttöä.
IE:n aukkoa hyödynnettiin viime viikolla laajassa, Operaatio Aurora -nimen saaneessa hyökkäyksessä, joka kohdistui Googlen ohella noin 30 suuryritykseen.
Ongelmalliseksi tilanteen tekee se, että turva-aukkoa hyödyntävä hyökkäyskoodi tuli julkiseksi viikonlopun aikana, mikä lisää uusien hyökkäyksien todennäköisyyttä.
Eräät asiantuntiajat varoittavat kuitenkin myös ylireagoimasta tilanteeseen.
Microsoftin seuraava aikataulun mukainen tietoturvapäivitysten julkistamispäivä on 9. helmikuuta, mutta IE-aukon kohdalla nopeampi julkaisuaikataulu näyttää nyt todennäköiseltä.
IDG

