TIETOTURVA
Johanna Puustinen, Tietoviikko, 20.1.2010, 13:39Microsoft lupaa korjata kohua herättäneen tietoturva-aukon
Microsoft lupaa paikata Internet Explorer -nettiselaimessa olevan turva-aukon mahdollisimman pian.
Yhtiö ei kuitenkaan ole vielä antanut tarkkaa aikataulua hätäpaikan julkaisulle.
Internet Explorerin 6-, 7- ja 8-versioissa olevaa haavoittuvuutta on hyödynnetty yli 30 yritykseen kohdistuneessa hyökkäyksessä. Turva-aukko on herättänyt ainakin Saksan ja Ranskan tietoturvaviranomaiset, jotka suosittelivat käyttämään muita selaimia kuin Internet Exploreria. Saksassa ja Ranskassa on yhteensä lähes 100 miljoonaa internet-käyttäjää.
Microsoftin Trustworthy Computing Security –yksikön johtaja George Stathakopoulos kertoo yhtiön blogissa, että toistaiseksi havaintoja onnistuneista hyökkäyksistä on vain Internet Explorer 6 -selainta kohtaan. Microsoft suositteleekin päivittämään selaimen uusimpaan 8-versioon, sillä selaimessa on parempi tietoturva.
Tietoturvatutkijat ovat kuitenkin kehittäneet hyökkäyskoodin selaimen 7- ja 8-versioita kohtaan. Internet Explorerin 7-version hyökkäyskoodin on kehittänyt tietoturvatutkija Dino Dai Zovi, joka kertoo asiasta Twitter-profiilissaan. Internet Explorerin 8-version hyökkäyskoodista puolestaan kertoo tietoturvayhtiö Vupen Security.
Stathakopoulosin mukaan Microsoft päätti julkaista selaimeen päivityksen normaalin turvapäivitysaikataulun ulkopuolella sen vuoksi, että asia on saanut niin runsaasti huomiota.



Se on vähän niinkuin jalkapallossa maalivahti potkaisisi yllättäen pallon omaan maaliin, ja alkaisi sen jälkeen arvostella joukkueensa huonoa puolustusta koska se salli hyökkäyksen tapahtua.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.