KRIITTISET HAAVOITTUVUUDET
Henna Savolainen, Tietoviikko, 26.1.2010, 13:16Microsoftin selaimessa taas vakava turva-aukko

Microsoftin Internet Explorer -selaimesta on paljastunut uusia ongelmia vain muutamia päiviä Google-hyökkäyksissäkin käytetyn kriittisen aukon hätäpaikan julkaisemisen jälkeen.
Nyt julkisuuteen tuotu ongelma on ollut olemassa jo kaksi vuotta, mutta Microsoft ei ole onnistunut sen korjaamisessa. Näin väittää Core Security Technologies -tietoturvayhtiön asiantuntija Jorge Luis Alvarez Medina.
Medinan mukaan kyseistä aukkoa hyödyntämällä tunkeutuja pääsee käsiksi uhrikoneiden tiedostoihin. Koneiden saastuttaminen haittakoodilla ei kuitenkaan onnistu. ”Kyseessä on kuitenkin vakava tietoturvaongelma, sillä se koskee kaikkia Windows-versioita ja kaikkia IE-versioita.”
Aukkoa käytetään samaan tapaan kuin viime viikolla paikattua, eli käyttäjä houkutellaan klikkaamaan valelinkkiä. Tämän jälkeen verkkorikolliset voivat pakottaa selaimen esittämään pc-koneelle tallennettuja tiedostoja.
Coren mukaan Microsoft on yrittänyt paikata haavoittuvuutta kaksi kertaa vuosina 2008 ja 2009. Päivityksistä kumpikaan ei ole korjannut tilannetta.
IDG



Jos saadaan, on aikaisempi aikaansaamattomuus ollut selvästi tahallista.
Valitettava tosiasia on, että kassakaappisopimuksin, tämä yhtiö on sitoutunut pitämään tuotteensa aina reikäisinä. Reikiä vaikka lisätään, tilanteen niin vaatiessa - loputtoman päivityskoodin mukana.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.