TIETOTURVA
Vesa Linja-aho, MikroPC, 22.1.2010, 7:55IE-aukon laastarointi sai rikolliset loppurynnistykseen
Microsoftin suorittama hätäpaikan julkaisu on motivoinut verkkorikolliset loppurutistukseen Internet Explorer -selaimen turva-aukon hyväksikäytössä.
Tietoturvayhtiö Symantec tutkijat raportoivat sadoista uusista verkkosivustoista, joilla on hyökkäyskoodi asennettuna. Jos päivittämättömän Internet Explorer 6 -selaimen kanssa käy tällaisella sivustolla, haittakoodi asentaa uhrin tietokoneelle ohjelman, joka mahdollistaa koneen etäkäytön rikolliseen tarkoitukseen, kuten roskapostin lähettämiseen. Haittaohjelma pystyy ohittamaan osan markkinoilla olevista tietoturvasovelluksista.
Microsoft julkaisi hätäpaikan Internet Explorer -selaimen vakavaan haavoittuvuuteen torstai-iltana. Laajamittainen hyökkäyssivustojen ilmestyminen verkkoon alkoi muutama vuorokausi sitten, samoihin aikoihin kun Microsoft ilmoitti päivityksen olevan tulossa.
Symantecin löytämät hyökkäyssivustot löytyvät pääosin ilmaista kotisivutilaa tarjoavista palveluista. Käyttäjiä yritetään houkutella sivustoille roskapostiviesteillä ja pikaviesteillä.
Tietoturvapäivitysten asentamisen ja uusimpien ohjelmistoversioiden käytön lisäksi terve varovaisuus on parhaita lääkkeitä tietoturvauhkiin. Kaikkia sähköpostin tai pikaviestimen kautta tulevia linkkejä ei kannata avata.
IDG

